Πίνακας περιεχομένων:

Πώς δημιουργείτε έναν κανόνα NAT στο FortiGate;
Πώς δημιουργείτε έναν κανόνα NAT στο FortiGate;

Βίντεο: Πώς δημιουργείτε έναν κανόνα NAT στο FortiGate;

Βίντεο: Πώς δημιουργείτε έναν κανόνα NAT στο FortiGate;
Βίντεο: WatchGuard: Firewall Configuration - Δημιουργία κανόνων by Digital SIMA - Part 1 2024, Νοέμβριος
Anonim

Πώς να δημιουργήσετε έναν κανόνα Outbound Static NAT:

  1. Μεταβείτε στο: Πολιτική και αντικείμενα > Αντικείμενα > Ομάδες IP.
  2. Κάντε κλικ στο " Δημιουργώ Κουμπί "Νέο".
  3. Όνομα = Ό,τι θέλεις, κάτι περιγραφικό.
  4. Σχόλια = Προαιρετικά.
  5. Τύπος = Επιλέξτε "Ένα προς Ένα"
  6. Εξωτερική περιοχή IP = Εισαγάγετε απλώς μία δημόσια διεύθυνση IP.
  7. Απάντηση ARP = Αποεπιλέξτε αυτό (η προεπιλογή είναι επιλεγμένη)

Από εδώ, πώς δημιουργείτε ένα NAT στο FortiGate;

Σε αυτό το παράδειγμα, χρησιμοποιούμε τη διεπαφή WAN 1 του FortiGate Η μονάδα είναι συνδεδεμένη στο Internet και η εσωτερική διεπαφή είναι συνδεδεμένη στο δίκτυο DMZ.

Fortigate Static NAT Configuration

  1. Μεταβείτε στα Αντικείμενα τείχους προστασίας > Εικονική IP > Εικονική IP.
  2. Επιλέξτε Δημιουργία νέου.
  3. Συμπληρώστε τα παρακάτω και επιλέξτε ΟΚ.

Μπορεί επίσης να ρωτήσει κανείς, τι είναι το VIP στο FortiGate; Εικονικές IP. Η αντιστοίχιση μιας συγκεκριμένης διεύθυνσης IP σε μια άλλη συγκεκριμένη διεύθυνση IP αναφέρεται συνήθως ως NAT προορισμού. Όταν ο κεντρικός πίνακας NAT δεν χρησιμοποιείται, FortiOS ονομάζει αυτό α Εικονική IP Διεύθυνση, που μερικές φορές αναφέρεται ως α πολύ σπουδαίο πρόσωπο.

Εκτός από τα παραπάνω, πώς μπορώ να ορίσω ένα στατικό εξερχόμενο Nat;

Ρύθμιση στατικής θύρας χρησιμοποιώντας Hybrid Outbound NAT

  1. Μεταβείτε στο Τείχος προστασίας > NAT στην καρτέλα Εξερχόμενα.
  2. Επιλέξτε Hybrid Outbound NAT.
  3. Κάντε κλικ στην Αποθήκευση.
  4. Κάντε κλικ στην Προσθήκη με το επάνω βέλος για να προσθέσετε έναν κανόνα στην κορυφή της λίστας.
  5. Ορίστε τη διεπαφή σε WAN.
  6. Ρυθμίστε το Πρωτόκολλο ώστε να ταιριάζει με την επιθυμητή κίνηση (π.χ. UDP)

Τι είναι το DMZ στο τείχος προστασίας FortiGate;

DMZ . DMZ (ονομάστηκε από τον όρο αποστρατιωτικοποιημένη ζώνη ”) είναι μια διεπαφή σε ένα FortiGate μονάδα που παρέχει στους εξωτερικούς χρήστες ασφαλή πρόσβαση σε ένα προστατευμένο υποδίκτυο στο εσωτερικό δίκτυο χωρίς να τους παρέχει πρόσβαση σε άλλα μέρη του δικτύου.

Συνιστάται: