La risposta rapida è che l'ingresso deve essere sulla stessa sottorete della sottorete per cui è l'ingresso (dal difinition).
Le immagini di Fortigate abbastanza non abbinano le vostre dichiarazioni (quale la mascherina per Internal-9).
Dalle immagini di configurazione, sembra che 192.168.101.2 sia un ingresso interno (interruttore L3 o router) alle sottoreti 192.168.100.0 & 192.168.110.0. È quello corretto?
Se la sottorete Internal-9 è accedere interno, i relativi ospiti probabilmente sono configurati accedere ad interno using il Fortigate 192.168.4.1 come l'ingresso. Sto indovinando che alcuni itinerari statici si sono aggiunti agli ospiti Internal-9 che dovrebbero essere rimossi. Gli ospiti Internal-9 non dovrebbero neppure “sapere„ circa il secondo ingresso interno
Penso che il Fortigate sia GIUSTO riguardo al percorso e non alla causa della vostra edizione. Tuttavia, la regola 27 sembrerebbe passare qualche cosa non già passato secondo la norma 28 appena sopra rendere 28 inutili.
Note per quanto riguarda la configurazione percepita:
--------------------------------------------------------------------------------------------------------------------
Reti (Subnetting):
Ospiti della mascherina di subnet address di funzione di sottorete (G/W) compreso
Produzione interna 192.168.101.0 255.255.255.0 (24) 254
Internal-9 sabbiera 192.168.4.0 255.255.255.0 (24) 254
Pubblico WAN1/Internet 207.x.x.64 255.255.255.248 (29) 6
Interfacce della parete refrattaria:
Zona o descrizione dell'interfaccia
pubblico 207.x.x.66
192.168.101.1 riservato (interno/produzione)
192.168.4.1 riservato (Internal-9/Sandbox)
Itinerari di elettricità statica:
Note del dispositivo/interfaccia dell'ingresso reti/di sottorete
campione 207.x.x.65 (ISP) WAN1 di 0.0.0.0 /0 (difetto) (buon)
192.168.100.0 /24 192.168.101.2 interno una certa altra rete da portata della domanda
192.168.110.0 /24 192.168.101.2 interno una certa altra rete da portata della domanda
192.168.21.0 nessun Spaw una certa altra rete da portata della domanda
--------------------------------------------------------------------------------------------------------------------
Ingresso interno non specificato (“IGW„):
Zona o descrizione dell'interfaccia
192.168.101.2 riservato (interno)
192.168.100.1? Riservato (unknown-100)
192.168.110.1? Riservato (unknown-110)
Percorso statico di IGW:
Note dell'ingresso di sottorete
0.0.0.0 /0 192.168.101.1 per il Internet, ecc.
192.168.4.0 /24 192.168.101.1 facoltativo se l'accesso unknown-100 e unknown-110 alla sabbiera è voluto.
--------------------------------------------------------------------------------------------------------------------
Ingresso non specificato dell'ISP:
207.x.x.65
--------------------------------------------------------------------------------------------------------------------
Itinerari voluti di elettricità statica per Internal-9 (sabbiera):
Ingresso reti/di sottorete
0.0.0.0 /0 192.168.4.1
Quello è esso e dovrebbe essere là per difetto a meno che sia un problema di configurazione su un assistente di DHCP o su una configurazione manuale di diversi ospiti Internal-9.
- Tom