ぱっそ あ ぱっそ

個人的なメモをだらだらと。無保証。記事は随時書き直しています。

【備忘録】 Sophos XG Firewall インストール。または http://172.16.16.16:4444 対策

internet.watch.impress.co.jp

これを入れるためにDS57Uを選んだところもあり、ESXi上にインストール

ところが、管理用のページがhttp://172.16.16.16:4444 固定のようで、家の環境(192.168.11.yy)からアクセスするのが手間。

一台だけIPを変えてもいいけど、ここはVyOSを導入して、いったんNATをかます形でクリア

set nat source rule 1 source address 192.168.11.0/24
set nat source rule 1 outbound-interface eth1
set nat source rule 1 translation address 172.16.16.aaa

set nat destination rule 11 destination address 192.168.11.bbb
set nat destination rule 11 destination port 4444
set nat destination rule 11 inbound-interface eth0
set nat destination rule 11 protocol tcp
set nat destination rule 11 translation address 172.16.16.16

http://192.168.11.bbb:4444でうまくNATされてSophos XG Firewallの管理画面まで到着しました。