Სარჩევი:

როგორ გავაკეთო სტატიკური NAT FortiGate-ში?
როგორ გავაკეთო სტატიკური NAT FortiGate-ში?

ვიდეო: როგორ გავაკეთო სტატიკური NAT FortiGate-ში?

ვიდეო: როგორ გავაკეთო სტატიკური NAT FortiGate-ში?
ვიდეო: How to Configure Static NAT on Fortigate firewall 2024, მაისი
Anonim

Fortigate Static NAT კონფიგურაცია

  1. გადადით Firewall Objects > Virtual IP > ვირტუალური IP .
  2. აირჩიეთ Შექმნა ახალი.
  3. შეასრულეთ შემდეგი და აირჩიეთ OK.

ანალოგიურად, როგორ ქმნით NAT წესს FortiGate-ში?

როგორ შევქმნათ გამავალი სტატიკური NAT წესი:

  1. გადადით: პოლიტიკა და ობიექტები > ობიექტები > IP აუზები.
  2. დააჭირეთ ღილაკს "ახლის შექმნა".
  3. სახელი = რაც გინდა, რაღაც აღწერითი.
  4. კომენტარები = სურვილისამებრ.
  5. ტიპი = აირჩიეთ "ერთი-ერთზე"
  6. გარე IP დიაპაზონი = უბრალოდ შეიყვანეთ ერთი საჯარო IP მისამართი.
  7. ARP პასუხი = მოხსენით მონიშვნა (ნაგულისხმევი შემოწმებულია)

მეორეც, რა არის IP აუზი FortiGate-ში? IP აუზები . IP აუზები არის მექანიზმი, რომელიც იძლევა სესიების გასვლის საშუალებას FortiGate Firewall NAT-ის გამოსაყენებლად. ამის ნაცვლად გამოყენებული იქნება ეს მინიჭებული მისამართები IP მისთვის მინიჭებული მისამართი FortiGate ინტერფეისი.

ასევე იცოდე, როგორ დავაყენო სტატიკური გამავალი Nat?

სტატიკური პორტის დაყენება Hybrid Outbound NAT-ის გამოყენებით

  1. გადადით Firewall > NAT გამავალი ჩანართზე.
  2. აირჩიეთ Hybrid Outbound NAT.
  3. დააწკაპუნეთ შენახვა.
  4. დააწკაპუნეთ დამატება ზემოთ ისრით, რათა დაამატოთ წესი სიის ზედა ნაწილში.
  5. დააყენეთ ინტერფეისი WAN-ზე.
  6. დააყენეთ პროტოკოლი სასურველ ტრაფიკთან შესატყვისად (მაგ. UDP)

როგორ გავაფორმო FortiGate-ის წინსვლა?

დაამატეთ ვირტუალური IP-ები პორტის გადამისამართების გასააქტიურებლად

  1. 5.0-ში გადადით Firewall Objects > Virtual IPs > Virtual IPs.
  2. აირჩიეთ ახლის შექმნა.
  3. დაამატეთ სახელი ვირტუალური IP-სთვის.
  4. აირჩიეთ გარე ინტერფეისი.
  5. დააყენეთ გარე IP მისამართი.
  6. დააყენეთ Mapped IP მისამართი Windows Server PC-ის შიდა IP მისამართზე.
  7. აირჩიეთ პორტის გადამისამართება.

გირჩევთ: