Cuprins:

Cum creezi o regulă NAT în FortiGate?
Cum creezi o regulă NAT în FortiGate?

Video: Cum creezi o regulă NAT în FortiGate?

Video: Cum creezi o regulă NAT în FortiGate?
Video: CCNA For All - Fortigate 2024, Aprilie
Anonim

Cum să creați o regulă NAT statică de ieșire:

  1. Navigați la: Policy & Objects > Objects > IP Pools.
  2. Apasă pe " Crea butonul Nou”.
  3. Nume = orice vrei, ceva descriptiv.
  4. Comentarii = Opțional.
  5. Tip = Selectați „One-to-One”
  6. Interval IP extern = Introduceți doar o adresă IP publică.
  7. Răspuns ARP = Debifați acest lucru (implicit este bifat)

De aici, cum creezi un NAT în FortiGate?

În acest exemplu, folosim interfața WAN 1 a FortiGate unitatea este conectată la Internet și interfața internă este conectată la rețeaua DMZ.

Fortificați configurația NAT statică

  1. Accesați Firewall Objects > Virtual IP > Virtual IP.
  2. Selectați Creare nou.
  3. Completați următoarele și selectați OK.

Se mai poate întreba, ce este VIP în FortiGate? IP-uri virtuale. Maparea unei anumite adrese IP la o altă adresă IP specifică este de obicei denumită Destination NAT. Când tabelul NAT central nu este utilizat, FortiOS numește asta a IP virtual Adresă, denumită uneori a VIP.

Alături de mai sus, cum pot seta un Nat de ieșire static?

Setarea portului static folosind NAT de ieșire hibrid

  1. Navigați la Firewall > NAT în fila Outbound.
  2. Selectați NAT de ieșire hibrid.
  3. Faceți clic pe Salvare.
  4. Faceți clic pe Adăugați cu săgeata în sus pentru a adăuga o regulă în partea de sus a listei.
  5. Setați Interfața la WAN.
  6. Setați protocolul pentru a se potrivi cu traficul dorit (de exemplu, UDP)

Ce este DMZ în firewall FortiGate?

DMZ . DMZ (numit după termenul „ zonă demilitarizată ”) este o interfață pe a FortiGate unitate care oferă utilizatorilor externi acces securizat la o subrețea protejată din rețeaua internă fără a le oferi acces la alte părți ale rețelei.

Recomandat: