תוכן עניינים:

איך יוצרים כלל NAT ב-FortiGate?
איך יוצרים כלל NAT ב-FortiGate?

וִידֵאוֹ: איך יוצרים כלל NAT ב-FortiGate?

וִידֵאוֹ: איך יוצרים כלל NAT ב-FortiGate?
וִידֵאוֹ: כיצד לחסום את הגישה לאינטרנט באמצעות חומת האש של Fortigate 2024, נוֹבֶמבֶּר
Anonim

כיצד ליצור כלל NAT סטטי יוצא:

  1. נווט אל: מדיניות ואובייקטים > אובייקטים > מאגרי IP.
  2. לחץ על " לִיצוֹר כפתור חדש.
  3. שם = כל מה שאתה רוצה, משהו תיאורי.
  4. הערות = אופציונלי.
  5. הקלד = בחר "אחד לאחד"
  6. טווח IP חיצוני = פשוט הזן כתובת IP ציבורית אחת.
  7. ARP Reply = בטל את הסימון הזה (ברירת המחדל מסומנת)

מכאן, איך יוצרים NAT ב-FortiGate?

בדוגמה זו, אנו משתמשים בממשק WAN 1 של FortiGate היחידה מחוברת לאינטרנט והממשק הפנימי מחובר לרשת DMZ.

צור תצורת NAT סטטית

  1. עבור אל אובייקטי חומת אש > IP וירטואלי > IP וירטואלי.
  2. בחר צור חדש.
  3. השלם את הפעולות הבאות ובחר אישור.

אפשר גם לשאול, מה זה VIP בפורטיגייט? כתובות IP וירטואליות. המיפוי של כתובת IP ספציפית לכתובת IP ספציפית אחרת מכונה בדרך כלל Destination NAT. כאשר אין שימוש בטבלת NAT המרכזית, FortiOS קורא לזה א IP וירטואלי כתובת, המכונה לפעמים א VIP.

מלבד למעלה, איך אני מגדיר נתון סטטי יוצא?

הגדרת יציאה סטטית באמצעות NAT יוצאת היברידית

  1. נווט אל חומת אש > NAT בכרטיסייה יוצאת.
  2. בחר NAT יוצא היברידי.
  3. לחץ על שמור.
  4. לחץ על הוסף עם החץ למעלה כדי להוסיף כלל לראש הרשימה.
  5. הגדר את ממשק ל-WAN.
  6. הגדר את הפרוטוקול כך שיתאים לתעבורה הרצויה (למשל UDP)

מהו DMZ בחומת האש של FortiGate?

DMZ . DMZ (על שם המונח אזור מפורז ”) הוא ממשק ב-a FortiGate יחידה המספקת למשתמשים חיצוניים גישה מאובטחת לרשת משנה מוגנת ברשת הפנימית מבלי לתת להם גישה לחלקים אחרים של הרשת.

מוּמלָץ: