Სარჩევი:

როგორ ქმნით NAT წესს FortiGate-ში?
როგორ ქმნით NAT წესს FortiGate-ში?

ვიდეო: როგორ ქმნით NAT წესს FortiGate-ში?

ვიდეო: როგორ ქმნით NAT წესს FortiGate-ში?
ვიდეო: How to Configure Static NAT on Fortigate firewall 2024, აპრილი
Anonim

როგორ შევქმნათ გამავალი სტატიკური NAT წესი:

  1. გადადით: პოლიტიკა და ობიექტები > ობიექტები > IP აუზები.
  2. დააწკაპუნეთ " Შექმნა ახალი” ღილაკი.
  3. სახელი = რაც გინდა, რაღაც აღწერითი.
  4. კომენტარები = სურვილისამებრ.
  5. ტიპი = აირჩიეთ „ერთი-ერთზე“
  6. გარე IP დიაპაზონი = უბრალოდ შეიყვანეთ ერთი საჯარო IP მისამართი.
  7. ARP პასუხი = მოხსენით მონიშვნა (ნაგულისხმევი შემოწმებულია)

აქედან გამომდინარე, როგორ ქმნით NAT-ს FortiGate-ში?

ამ მაგალითში, ჩვენ ვიყენებთ WAN 1 ინტერფეისს FortiGate ერთეული დაკავშირებულია ინტერნეტთან და შიდა ინტერფეისი დაკავშირებულია DMZ ქსელთან.

Fortigate Static NAT კონფიგურაცია

  1. გადადით Firewall Objects > Virtual IP > Virtual IP.
  2. აირჩიეთ ახლის შექმნა.
  3. შეასრულეთ შემდეგი და აირჩიეთ OK.

შეიძლება ასევე იკითხოთ, რა არის VIP FortiGate-ში? ვირტუალური IP-ები. კონკრეტული IP მისამართის სხვა სპეციფიკურ IP მისამართთან დაკავშირება ჩვეულებრივ მოიხსენიება როგორც დანიშნულების NAT. როდესაც ცენტრალური NAT ცხრილი არ გამოიყენება, FortiOS ამას უწოდებს ა ვირტუალური IP მისამართი, რომელსაც ზოგჯერ მოიხსენიებენ როგორც ა VIP.

გარდა ზემოთ, როგორ დავაყენო სტატიკური გამავალი Nat?

სტატიკური პორტის დაყენება Hybrid Outbound NAT-ის გამოყენებით

  1. გადადით Firewall > NAT გამავალი ჩანართზე.
  2. აირჩიეთ Hybrid Outbound NAT.
  3. დააწკაპუნეთ შენახვა.
  4. დააწკაპუნეთ Add-ზე ზედა ისრით, რათა დაამატოთ წესი სიის ზედა ნაწილში.
  5. დააყენეთ ინტერფეისი WAN-ზე.
  6. დააყენეთ პროტოკოლი სასურველ ტრაფიკთან შესატყვისად (მაგ. UDP)

რა არის DMZ FortiGate Firewall-ში?

DMZ . DMZ (სახელი ტერმინის მიხედვით” დემილიტარიზებული ზონა ”) არის ინტერფეისი a FortiGate ერთეული, რომელიც უზრუნველყოფს გარე მომხმარებლებს უსაფრთხო წვდომას შიდა ქსელის დაცულ ქვექსელზე, ქსელის სხვა ნაწილებზე წვდომის გარეშე.

გირჩევთ: