Inhoudsopgave:

Hoe maak je een NAT-regel in FortiGate?
Hoe maak je een NAT-regel in FortiGate?

Video: Hoe maak je een NAT-regel in FortiGate?

Video: Hoe maak je een NAT-regel in FortiGate?
Video: Static Nat In Fortinet Fortigate Firewall FortiOs 6.0 or 6.2 2024, November
Anonim

Een uitgaande statische NAT-regel maken:

  1. Navigeer naar: Beleid en objecten > Objecten > IP-pools.
  2. Klik op de " Creëren Nieuw” knop.
  3. Naam = Alles wat je wilt, iets beschrijvends.
  4. Opmerkingen = Optioneel.
  5. Type = Selecteer "Een-op-een"
  6. Extern IP-bereik = Voer gewoon één openbaar IP-adres in.
  7. ARP Reply = Schakel dit uit (standaard aangevinkt)

Hiervan, hoe maak je een NAT in FortiGate?

In dit voorbeeld gebruiken we de WAN 1-interface van de FortiGate apparaat is verbonden met internet en de interne interface is verbonden met het DMZ-netwerk.

Fortigate statische NAT-configuratie

  1. Ga naar Firewall-objecten > Virtueel IP > Virtueel IP.
  2. Selecteer Nieuw maken.
  3. Vul het volgende in en selecteer OK.

Men kan zich ook afvragen, wat is VIP in FortiGate? Virtuele IP's. De toewijzing van een specifiek IP-adres aan een ander specifiek IP-adres wordt meestal Destination NAT genoemd. Wanneer de centrale NAT-tabel niet wordt gebruikt, FortiOS noemt dit een Virtueel IP Adres, soms aangeduid als a VIP.

Hoe stel ik naast bovenstaande een statische uitgaande Nat in?

Statische poort instellen met hybride uitgaande NAT

  1. Navigeer naar Firewall > NAT op het tabblad Uitgaand.
  2. Selecteer Hybride uitgaande NAT.
  3. Klik op Opslaan.
  4. Klik op Toevoegen met de pijl omhoog om een regel bovenaan de lijst toe te voegen.
  5. Stel Interface in op WAN.
  6. Stel het protocol in op het gewenste verkeer (bijv. UDP)

Wat is DMZ in de FortiGate-firewall?

DMZ . DMZ (vernoemd naar de term “ gedemilitariseerde zone ”) is een interface op a FortiGate eenheid die externe gebruikers veilige toegang geeft tot een beveiligd subnet op het interne netwerk zonder hen toegang te geven tot andere delen van het netwerk.

Aanbevolen: