ひでっぷの技術メモ

はてなダイアリーから移行しました

NetScreenSSG5でDMZからインターネット接続する

SSG5でDMZに置いてあるサーバーからインターネット接続をしようと思ってもうまくいかない。
ネットで調べてみたらこんな情報がありました。

うつくしくいきたい:NetSCREENのDMZでインターネットに接続できない - livedoor Blog(ブログ)

Network→Interfaces→ListのDMZ(SSG5の場合はethernet0/1)のインターフェース設定でNATモードに変えても変わらずRouterモードのままなのが仕様だそうで・・・
f:id:hidepon_mory:20111011154242p:image
DMZからインターネット接続ができるようにするためには
Policy→PoliciesでFrom DMZ To Untrustのポリシー設定にてAdvancedを選択してNATのSource Translationにチェックを入れる
f:id:hidepon_mory:20111011154243p:image
これでインターネット接続ができるようになりました。