我家里有一台Fortigate 80C,托管了许多服务器:邮件,git,web,RDP,voip等。
现在我希望这些子域重定向到某些内部IP:
mail.domain.com > 192.168.0.200
git.domain.com > 192.168.0.201
www.domain.com > 192.168.0.202
rdp.domain.com > 192.168.0.203
voip.domain.com > 192.168.0.204
现在我有一个外部IP(XYZ20),所以我想知道Fortigate机箱可以选择哪个子域将客户端引用到其外部IP(XYZ20),然后相应地处理流量?
理想情况下,我想ssh
在邮件,git和www管理它们而不必使用随机端口号,我希望能够像这样执行ssh:
ssh administrator@mail.domain.com
,ssh administrator@git.domain.com
等
无需指定特定端口。
我知道我可以设置NAT规则来重定向说端口12345
上的X.Y.Z.20
端口22
上192.168.0.200
,但宁愿只是有路由器利用FQDN做到从上FQDN每个端口直接NAT到每个端口上箱体内部。
任何想法将不胜感激!
干杯! 迈尔斯
嗨,Chris,webmail不是一个问题,因为我可以在Apache中为特定的子域/目录创建一个VirtualHost。我认为这里的主要问题是ssh'ing到单独的* nix服务器而不使用随机端口...说如果我可以获得额外的外部IP我能够做到上面不能吗?
—
Myles Gray
我不知道有什么方法可以反向代理SSH。因此,您必须获得更多的外部IP,使用不同的端口,或者使用一个作为桥接头来连接其他端口。
—
Chris S