Sisällysluettelo:

Kuinka luot NAT-säännön FortiGatessa?
Kuinka luot NAT-säännön FortiGatessa?

Video: Kuinka luot NAT-säännön FortiGatessa?

Video: Kuinka luot NAT-säännön FortiGatessa?
Video: Обзор на дерьмо, которое не стоит покупать в Steam ► Игрошляпа 2 2024, Marraskuu
Anonim

Lähtevän staattisen NAT-säännön luominen:

  1. Siirry kohtaan: Käytäntö ja objektit > Objektit > IP-varastot.
  2. Klikkaa " Luoda Uusi" -painiketta.
  3. Nimi = Kaikki mitä haluat, jotain kuvaavaa.
  4. Kommentit = Valinnainen.
  5. Tyyppi = Valitse "One-to-One"
  6. Ulkoinen IP-alue = Anna vain yksi julkinen IP-osoite.
  7. ARP Reply = Poista valinta (oletus on valittu)

Miten NAT luodaan FortiGatessa?

Tässä esimerkissä käytämme WAN 1 -liitäntää FortiGate laite on kytketty Internetiin ja sisäinen liitäntä on kytketty DMZ-verkkoon.

Vahvista staattinen NAT-kokoonpano

  1. Siirry kohtaan Firewall Objects > Virtual IP > Virtual IP.
  2. Valitse Luo uusi.
  3. Suorita seuraava ja valitse OK.

Voidaan myös kysyä, mikä on VIP FortiGatessa? Virtuaaliset IP-osoitteet. Tietyn IP-osoitteen yhdistämistä toiseen tiettyyn IP-osoitteeseen kutsutaan yleensä kohde-NAT:ksi. Kun keskus-NAT-taulukkoa ei käytetä, FortiOS kutsuu tätä a Virtuaalinen IP Osoite, jota joskus kutsutaan nimellä a VIP.

Yllä olevan lisäksi, kuinka asetan staattisen lähtevän Natin?

Staattisen portin asettaminen käyttämällä hybridilähtöjen NAT:ia

  1. Siirry Lähtevät-välilehden kohtaan Palomuuri > NAT.
  2. Valitse Hybridi lähtevä NAT.
  3. Napsauta Tallenna.
  4. Napsauta Lisää ylänuolta lisätäksesi säännön luettelon alkuun.
  5. Aseta käyttöliittymäksi WAN.
  6. Aseta protokolla vastaamaan haluttua liikennettä (esim. UDP)

Mikä on DMZ FortiGate-palomuurissa?

DMZ . DMZ (nimetty sanan "" mukaan demilitarisoitu vyöhyke ”) on käyttöliittymä a FortiGate yksikkö, joka tarjoaa ulkoisille käyttäjille suojatun pääsyn suojattuun aliverkkoon sisäisessä verkossa antamatta heille pääsyä verkon muihin osiin.

Suositeltava: