Taula de continguts:

Com es crea una regla NAT a FortiGate?
Com es crea una regla NAT a FortiGate?

Vídeo: Com es crea una regla NAT a FortiGate?

Vídeo: Com es crea una regla NAT a FortiGate?
Vídeo: Configurar regla de NAT en Fortigate 2024, De novembre
Anonim

Com crear una regla NAT estàtica de sortida:

  1. Aneu a: Política i objectes > Objectes > Grups d'IP.
  2. Feu clic a " Crear Botó "Nou".
  3. Nom = Qualsevol cosa que vulgueu, quelcom descriptiu.
  4. Comentaris = Opcional.
  5. Tipus = Seleccioneu "Un a un"
  6. Interval d'IP externa = només cal introduir una adreça IP pública.
  7. Resposta ARP = Desmarqueu-ho (s'ha marcat per defecte)

D'aquí, com es crea un NAT a FortiGate?

En aquest exemple, utilitzem la interfície WAN 1 de la FortiGate la unitat està connectada a Internet i la interfície interna està connectada a la xarxa DMZ.

Reforça la configuració de NAT estàtica

  1. Aneu a Objectes del tallafoc > IP virtual > IP virtual.
  2. Seleccioneu Crea nou.
  3. Completeu el següent i seleccioneu D'acord.

També es pot preguntar, què és VIP a FortiGate? IPs virtuals. L'assignació d'una adreça IP específica a una altra adreça IP específica se sol anomenar NAT de destinació. Quan no s'utilitza la taula NAT central, FortiOS anomena això a IP virtual Adreça, de vegades anomenada a VIP.

Al costat de dalt, com puc configurar un Nat de sortida estàtic?

Configuració del port estàtic mitjançant NAT de sortida híbrid

  1. Aneu a Tallafoc > NAT a la pestanya Sortida.
  2. Seleccioneu NAT de sortida híbrid.
  3. Feu clic a Desa.
  4. Feu clic a Afegeix amb la fletxa amunt per afegir una regla a la part superior de la llista.
  5. Estableix la interfície a WAN.
  6. Estableix el protocol perquè coincideixi amb el trànsit desitjat (p. ex., UDP)

Què és DMZ al tallafoc FortiGate?

DMZ . DMZ (anomenat després del terme zona desmilitaritzada ”) és una interfície en a FortiGate unitat que proporciona als usuaris externs un accés segur a una subxarxa protegida de la xarxa interna sense donar-los accés a altres parts de la xarxa.

Recomanat: