Innholdsfortegnelse:

Hvordan lager du en NAT-regel i FortiGate?
Hvordan lager du en NAT-regel i FortiGate?

Video: Hvordan lager du en NAT-regel i FortiGate?

Video: Hvordan lager du en NAT-regel i FortiGate?
Video: Как настроить VPN-клиент для работы с сайтом на FortiGate 2024, April
Anonim

Slik oppretter du en utgående statisk NAT-regel:

  1. Naviger til: Policy og objekter > Objekter > IP-pooler.
  2. Klikk på " Skape Ny"-knappen.
  3. Navn = Alt du vil, noe beskrivende.
  4. Kommentarer = Valgfritt.
  5. Type = Velg "En-til-en"
  6. Eksternt IP-område = Bare skriv inn én offentlig IP-adresse.
  7. ARP-svar = Fjern merket for dette (standard er merket)

Herav, hvordan lager du en NAT i FortiGate?

I dette eksemplet bruker vi WAN 1-grensesnittet til FortiGate enheten er koblet til Internett og det interne grensesnittet er koblet til DMZ-nettverket.

Fortiger statisk NAT-konfigurasjon

  1. Gå til Brannmurobjekter > Virtuell IP > Virtuell IP.
  2. Velg Opprett ny.
  3. Fullfør følgende og velg OK.

Man kan også spørre, hva er VIP i FortiGate? Virtuelle IP-er. Tilordningen av en spesifikk IP-adresse til en annen spesifikk IP-adresse omtales vanligvis som Destination NAT. Når den sentrale NAT-tabellen ikke brukes, FortiOS kaller dette en Virtuell IP Adresse, noen ganger referert til som en VIP.

Foruten ovenfor, hvordan setter jeg en statisk utgående Nat?

Innstilling av statisk port ved hjelp av hybrid utgående NAT

  1. Naviger til Brannmur > NAT på Utgående-fanen.
  2. Velg Hybrid utgående NAT.
  3. Klikk Lagre.
  4. Klikk på Legg til med pil opp for å legge til en regel øverst på listen.
  5. Sett grensesnitt til WAN.
  6. Still inn protokollen slik at den samsvarer med ønsket trafikk (f.eks. UDP)

Hva er DMZ i FortiGate brannmur?

DMZ . DMZ (oppkalt etter begrepet demilitarisert sone ”) er et grensesnitt på en FortiGate enhet som gir eksterne brukere sikker tilgang til et beskyttet subnett på det interne nettverket uten å gi dem tilgang til andre deler av nettverket.

Anbefalt: