Obsah:

Jak vytvoříte pravidlo NAT ve FortiGate?
Jak vytvoříte pravidlo NAT ve FortiGate?

Video: Jak vytvoříte pravidlo NAT ve FortiGate?

Video: Jak vytvoříte pravidlo NAT ve FortiGate?
Video: How to Configure Static NAT on Fortigate firewall 2024, Listopad
Anonim

Jak vytvořit pravidlo odchozí statické NAT:

  1. Přejděte na: Zásady a objekty > Objekty > Fondy IP.
  2. Klikněte na „ Vytvořit Nové“.
  3. Jméno = Cokoli chcete, něco popisného.
  4. Komentáře = volitelné.
  5. Typ = Vyberte „One-to-One“
  6. Externí rozsah IP = Stačí zadat jednu veřejnou IP adresu.
  7. Odpověď ARP = Zrušte zaškrtnutí (výchozí nastavení je zaškrtnuto)

Jak vytvoříte NAT ve FortiGate?

V tomto příkladu používáme rozhraní WAN 1 FortiGate jednotka je připojena k internetu a Interní rozhraní je připojeno k síti DMZ.

Omezte konfiguraci statické NAT

  1. Přejděte na Objekty brány firewall > Virtuální IP > Virtuální IP.
  2. Vyberte Vytvořit nový.
  3. Proveďte následující a vyberte OK.

Někdo se také může ptát, co je VIP ve FortiGate? Virtuální IP adresy. Mapování konkrétní IP adresy na jinou konkrétní IP adresu se obvykle nazývá Destination NAT. Když se centrální tabulka NAT nepoužívá, FortiOS tomu říká a Virtuální IP Adresa, někdy označovaná jako a VIP.

Kromě výše uvedeného, jak nastavím statickou odchozí Nat?

Nastavení statického portu pomocí Hybrid Outbound NAT

  1. Přejděte na Firewall > NAT na kartě Odchozí.
  2. Vyberte Hybrid Outbound NAT.
  3. Klikněte na Uložit.
  4. Kliknutím na Přidat se šipkou nahoru přidáte pravidlo na začátek seznamu.
  5. Nastavte Rozhraní na WAN.
  6. Nastavte protokol tak, aby odpovídal požadovanému provozu (např. UDP)

Co je DMZ ve firewallu FortiGate?

DMZ . DMZ (pojmenovaný podle výrazu „ demilitarizovaná zóna “) je rozhraní na a FortiGate jednotka, která poskytuje externím uživatelům bezpečný přístup k chráněné podsíti ve vnitřní síti, aniž by jim umožňovala přístup do jiných částí sítě.

Doporučuje: