Բովանդակություն:

Ինչպե՞ս ստեղծել NAT կանոն FortiGate-ում:
Ինչպե՞ս ստեղծել NAT կանոն FortiGate-ում:

Video: Ինչպե՞ս ստեղծել NAT կանոն FortiGate-ում:

Video: Ինչպե՞ս ստեղծել NAT կանոն FortiGate-ում:
Video: Что такое брандмауэр? 2024, Նոյեմբեր
Anonim

Ինչպես ստեղծել ելքային ստատիկ NAT կանոն

  1. Նավարկեք՝ Քաղաքականություն և օբյեկտներ > Օբեկտներ > IP լողավազաններ:
  2. Սեղմեք « Ստեղծել Նոր» կոճակը:
  3. Անուն = Այն, ինչ ուզում եք, ինչ-որ բան նկարագրող:
  4. Մեկնաբանություններ = կամընտիր:
  5. Տեսակ = Ընտրեք «Մեկ առ մեկ»
  6. Արտաքին IP տիրույթ = Պարզապես մուտքագրեք մեկ հանրային IP հասցե:
  7. ARP պատասխան = հանեք սա (կանխադրվածը ստուգված է)

Այսպիսով, ինչպե՞ս եք ստեղծում NAT FortiGate-ում:

Այս օրինակում մենք օգտագործում ենք WAN 1 միջերեսը FortiGate միավորը միացված է ինտերնետին, իսկ ներքին ինտերֆեյսը միացված է DMZ ցանցին:

Fortigate Static NAT կոնֆիգուրացիա

  1. Գնացեք Firewall Objects > Վիրտուալ IP > Վիրտուալ IP:
  2. Ընտրեք Ստեղծել նորը:
  3. Լրացրեք հետևյալը և ընտրեք OK:

Կարելի է նաև հարցնել՝ ի՞նչ է VIP-ը FortiGate-ում։ Վիրտուալ IP-ներ. Հատուկ IP հասցեի մեկ այլ կոնկրետ IP հասցեի քարտեզագրումը սովորաբար կոչվում է Destination NAT: Երբ Կենտրոնական NAT աղյուսակը չի օգտագործվում, FortiOS կոչում է սա ա Վիրտուալ IP Հասցեն, որը երբեմն կոչվում է ա VIP.

Բացի վերևից, ինչպե՞ս կարող եմ սահմանել ստատիկ ելքային Nat:

Ստատիկ պորտի կարգավորում՝ օգտագործելով Hybrid Outbound NAT

  1. Նավարկեք դեպի Firewall > NAT «Արտագնա» ներդիրում:
  2. Ընտրեք Hybrid Outbound NAT:
  3. Սեղմեք Պահպանել:
  4. Վերևի սլաքով կտտացրեք Ավելացնել՝ ցուցակի վերևում կանոն ավելացնելու համար:
  5. Ինտերֆեյսը դարձրեք WAN:
  6. Կարգավորեք արձանագրությունը, որպեսզի համապատասխանի ցանկալի երթևեկին (օրինակ՝ UDP)

Ի՞նչ է DMZ-ն FortiGate firewall-ում:

DMZ . DMZ (կոչվել է տերմինի անունով ապառազմականացված գոտի ”) ինտերֆեյս է a FortiGate միավոր, որն արտաքին օգտագործողներին ապահովում է ներքին ցանցի պաշտպանված ենթացանց անվտանգ մուտք՝ առանց նրանց ցանցի այլ մասեր մուտք ապահովելու:

Խորհուրդ ենք տալիս: