INHOUDSOPGAWE:

Hoe skep jy 'n NAT-reël in FortiGate?
Hoe skep jy 'n NAT-reël in FortiGate?

Video: Hoe skep jy 'n NAT-reël in FortiGate?

Video: Hoe skep jy 'n NAT-reël in FortiGate?
Video: How to Install FortiGate FortiOS 7 on GNS3 with Download Link 2024, April
Anonim

Hoe om 'n uitgaande statiese NAT-reël te skep:

  1. Gaan na: Beleid en Objects > Objects > IP Pools.
  2. Klik op die " Skep Nuwe” knoppie.
  3. Naam = Enigiets wat jy wil hê, iets beskrywend.
  4. Opmerkings = Opsioneel.
  5. Tik = Kies "Een-tot-een"
  6. Eksterne IP-reeks = Voer net een publieke IP-adres in.
  7. ARP-antwoord = Ontmerk dit (verstek na gemerk)

Hiervan, hoe skep jy 'n NAT in FortiGate?

In hierdie voorbeeld gebruik ons die WAN 1 Interface van die FortiGate eenheid is gekoppel aan die internet en die interne koppelvlak is gekoppel aan die DMZ-netwerk.

Fortigate Static NAT Configuration

  1. Gaan na Firewall Objects > Virtuele IP > Virtuele IP.
  2. Kies Skep nuwe.
  3. Voltooi die volgende en kies OK.

Mens kan ook vra, wat is VIP in FortiGate? Virtuele IP's. Die kartering van 'n spesifieke IP-adres na 'n ander spesifieke IP-adres word gewoonlik na verwys as Destination NAT. Wanneer die sentrale NAT-tabel nie gebruik word nie, FortiOS noem dit a Virtuele IP Adres, soms na verwys as 'n VIP.

Behalwe hierbo, hoe stel ek 'n statiese uitgaande Nat in?

Stel statiese poort in met gebruik van hibriede uitgaande NAT

  1. Gaan na Firewall > NAT op die Outbound-oortjie.
  2. Kies Hibriede Uitgaande NAT.
  3. Klik Stoor.
  4. Klik Voeg by met die oppyltjie om 'n reël boaan die lys by te voeg.
  5. Stel Interface op WAN.
  6. Stel die protokol om by die verlangde verkeer te pas (bv. UDP)

Wat is DMZ in FortiGate-firewall?

DMZ . DMZ (vernoem na die term gedemilitariseerde sone ”) is 'n koppelvlak op 'n FortiGate eenheid wat eksterne gebruikers van veilige toegang tot 'n beskermde subnet op die interne netwerk bied sonder om hulle toegang tot ander dele van die netwerk te gee.

Aanbeveel: