Isi kandungan:

Bagaimanakah anda membuat peraturan NAT dalam FortiGate?
Bagaimanakah anda membuat peraturan NAT dalam FortiGate?

Video: Bagaimanakah anda membuat peraturan NAT dalam FortiGate?

Video: Bagaimanakah anda membuat peraturan NAT dalam FortiGate?
Video: Как подключить 2 Интернет-ссылки в Fortigate Firewall 2024, November
Anonim

Cara membuat peraturan NAT Statik Keluar:

  1. Navigasi ke: Dasar & Objek > Objek > Kolam IP.
  2. Klik pada “ Buat butang baharu”.
  3. Nama = Apa sahaja yang anda mahu, sesuatu yang deskriptif.
  4. Komen = Pilihan.
  5. Jenis = Pilih "Satu-dengan-Satu"
  6. Julat IP Luaran = Hanya masukkan satu alamat IP awam.
  7. Balasan ARP = Nyahtanda ini (lalai untuk diperiksa)

Di sini, bagaimana anda membuat NAT dalam FortiGate?

Dalam contoh ini, kami menggunakan Antara Muka WAN 1 bagi FortiGate unit disambungkan ke Internet dan antara muka Dalaman disambungkan ke rangkaian DMZ.

Fortigate Statik Konfigurasi NAT

  1. Pergi ke Objek Firewall > IP Maya > IP Maya.
  2. Pilih Cipta Baharu.
  3. Lengkapkan yang berikut dan pilih OK.

Mungkin ada yang bertanya, apakah VIP di FortiGate? IP maya. Pemetaan alamat IP tertentu ke alamat IP khusus lain biasanya dirujuk sebagai NAT Destinasi. Apabila Jadual NAT Pusat tidak digunakan, FortiOS memanggil ini a IP maya Alamat, kadangkala dirujuk sebagai a VIP.

Selain di atas, bagaimanakah cara saya menetapkan Nat keluar statik?

Menetapkan Port Statik menggunakan NAT Keluar Hibrid

  1. Navigasi ke Firewall > NAT pada tab Keluar.
  2. Pilih NAT Keluar Hibrid.
  3. Klik Simpan.
  4. Klik Tambah dengan anak panah ke atas untuk menambah peraturan pada bahagian atas senarai.
  5. Tetapkan Antara Muka kepada WAN.
  6. Tetapkan Protokol agar sepadan dengan trafik yang dikehendaki (cth. UDP)

Apakah DMZ dalam tembok api FortiGate?

DMZ . DMZ (dinamakan selepas istilah Zon Bebas tentera ”) ialah antara muka pada a FortiGate unit yang menyediakan pengguna luaran akses selamat kepada subnet yang dilindungi pada rangkaian dalaman tanpa memberi mereka akses kepada bahagian rangkaian yang lain.

Disyorkan: