Агуулгын хүснэгт:

FortiGate дээр NAT дүрмийг хэрхэн бий болгох вэ?
FortiGate дээр NAT дүрмийг хэрхэн бий болгох вэ?

Видео: FortiGate дээр NAT дүрмийг хэрхэн бий болгох вэ?

Видео: FortiGate дээр NAT дүрмийг хэрхэн бий болгох вэ?
Видео: Fortigate галт хананд Static NAT-г хэрхэн тохируулах вэ 2024, Дөрөвдүгээр сар
Anonim

Outbound Static NAT дүрмийг хэрхэн үүсгэх вэ:

  1. Үүнд: Бодлого ба Объектууд > Объектууд > IP Pools руу очно уу.
  2. дээр дарна уу Үүсгэх Шинэ" товч.
  3. Нэр = Таны хүссэн бүх зүйл, дүрсэлсэн зүйл.
  4. Сэтгэгдэл = Нэмэлт.
  5. Төрөл = "Нэгээс нэгийг" сонгоно уу
  6. Гадаад IP хүрээ = Нэг нийтийн IP хаягийг оруулна уу.
  7. ARP Reply = Үүнийг арилга (өгөгдмөл нь сонгогдсон)

FortiGate дээр NAT хэрхэн үүсгэх вэ?

Энэ жишээнд бид WAN 1 интерфэйсийг ашигладаг FortiGate нэгж нь интернетэд холбогдсон ба дотоод интерфейс нь DMZ сүлжээнд холбогдсон.

Fortigate Static NAT тохиргоо

  1. Firewall Objects > Virtual IP > Virtual IP руу очно уу.
  2. Шинэ үүсгэхийг сонгоно уу.
  3. Дараах үйлдлийг гүйцээж OK-г сонгоно уу.

FortiGate-д VIP гэж юу вэ? Виртуал IP. Тодорхой IP хаягийг өөр тодорхой IP хаягтай дүрслэхийг ихэвчлэн Destination NAT гэж нэрлэдэг. Төв NAT хүснэгтийг ашиглаагүй үед, FortiOS үүнийг а гэж нэрлэдэг Виртуал IP Хаяг, заримдаа a гэж нэрлэдэг VIP.

Дээрээс нь би статик гадагш чиглэсэн Nat-г хэрхэн тохируулах вэ?

Hybrid Outbound NAT ашиглан статик портыг тохируулах

  1. Outbound таб дээрх Галт хана > NAT руу очно уу.
  2. Hybrid Outbound NAT-г сонгоно уу.
  3. Хадгалах товчийг дарна уу.
  4. Жагсаалтын дээд хэсэгт дүрэм нэмэхийн тулд дээш сумтай "Нэмэх" дээр дарна уу.
  5. Интерфэйсийг WAN болгож тохируулна уу.
  6. Протоколыг хүссэн урсгалд тохируулан тохируулна уу (жишээ нь UDP)

FortiGate галт хананд DMZ гэж юу вэ?

DMZ . DMZ ( гэсэн нэр томъёоны нэрээр нэрлэгдсэн цэрэггүй бүс ”) нь a дээрх интерфейс юм FortiGate гадаад хэрэглэгчдэд сүлжээний бусад хэсгүүдэд хандах эрхгүй дотоод сүлжээн дэх хамгаалагдсан дэд сүлжээнд аюулгүй нэвтрэх боломжийг олгодог нэгж.

Зөвлөмж болгож буй: