Spisu treści:

Jak stworzyć regułę NAT w FortiGate?
Jak stworzyć regułę NAT w FortiGate?

Wideo: Jak stworzyć regułę NAT w FortiGate?

Wideo: Jak stworzyć regułę NAT w FortiGate?
Wideo: FortiGate: tworzenie reguły firewall 2024, Listopad
Anonim

Jak utworzyć regułę statycznego NAT wychodzącego:

  1. Przejdź do: Zasady i obiekty > Obiekty > Pule adresów IP.
  2. Kliknij " Tworzyć Nowy”.
  3. Nazwa = Cokolwiek chcesz, coś opisowego.
  4. Komentarze = Opcjonalne.
  5. Typ = Wybierz „jeden do jednego”
  6. Zewnętrzny zakres IP = Wystarczy wpisać jeden publiczny adres IP.
  7. Odpowiedź ARP = Odznacz to (domyślnie zaznaczone)

Oto jak utworzyć NAT w FortiGate?

W tym przykładzie używamy interfejsu WAN 1 FortiGate urządzenie jest połączone z Internetem, a interfejs wewnętrzny jest podłączony do sieci DMZ.

Wzmocniona konfiguracja statycznej translacji NAT

  1. Przejdź do Obiekty zapory > Wirtualny adres IP > Wirtualny adres IP.
  2. Wybierz Utwórz nowy.
  3. Wykonaj następujące czynności i wybierz OK.

Można też zapytać, czym jest VIP w FortiGate? Wirtualne adresy IP. Mapowanie określonego adresu IP na inny określony adres IP jest zwykle określane jako docelowy NAT. Gdy Centralna Tablica NAT nie jest używana, FortiOS nazywa to Wirtualny adres IP Adres, czasami określany jako VIP.

Poza powyższym, jak ustawić statyczny wychodzący Nat?

Ustawianie portu statycznego za pomocą hybrydowego NAT wychodzącego

  1. Przejdź do Zapora > NAT na karcie Wychodzące.
  2. Wybierz hybrydowy NAT ruchu wychodzącego.
  3. Kliknij Zapisz.
  4. Kliknij Dodaj strzałką w górę, aby dodać regułę na początku listy.
  5. Ustaw interfejs na WAN.
  6. Ustaw protokół tak, aby pasował do żądanego ruchu (np. UDP)

Co to jest strefa DMZ w zaporze FortiGate?

DMZ . DMZ (nazwa pochodzi od terminu „ strefa zdemilitaryzowana ”) jest interfejsem na FortiGate jednostka, która zapewnia użytkownikom zewnętrznym bezpieczny dostęp do chronionej podsieci w sieci wewnętrznej, nie dając im dostępu do innych części sieci.

Zalecana: