Sadržaj:

Kako kreirate NAT pravilo u FortiGate-u?
Kako kreirate NAT pravilo u FortiGate-u?

Video: Kako kreirate NAT pravilo u FortiGate-u?

Video: Kako kreirate NAT pravilo u FortiGate-u?
Video: Как установить «Cacti» по шагам 2024, April
Anonim

Kako kreirati izlazno statičko NAT pravilo:

  1. Idite na: Politika i objekti > Objekti > IP skupovi.
  2. Kliknite na “ Stvoriti Novo”.
  3. Ime = Sve što želite, nešto opisno.
  4. Komentari = Opcionalno.
  5. Vrsta = Odaberite “jedan na jedan”
  6. Eksterni IP opseg = Samo unesite jednu javnu IP adresu.
  7. ARP Odgovor = Poništite ovo (podrazumevano je označeno)

Dakle, kako kreirati NAT u FortiGate-u?

U ovom primjeru koristimo WAN 1 sučelje FortiGate jedinica je povezana na Internet, a interni interfejs je povezan na DMZ mrežu.

Učvrstite statičku NAT konfiguraciju

  1. Idite na Objekti zaštitnog zida > Virtual IP > Virtual IP.
  2. Odaberite Kreiraj novo.
  3. Dovršite sljedeće i odaberite U redu.

Neko se takođe može zapitati, šta je VIP u FortiGate-u? Virtuelne IP adrese. Mapiranje određene IP adrese u drugu specifičnu IP adresu obično se naziva odredišni NAT. Kada se centralna NAT tabela ne koristi, FortiOS ovo naziva a Virtuelna IP adresa Adresa, koja se ponekad naziva a VIP.

Pored gore navedenog, kako da postavim statički izlazni Nat?

Postavljanje statičkog porta pomoću hibridnog izlaznog NAT-a

  1. Idite na Firewall > NAT na kartici Outbound.
  2. Odaberite Hybrid Outbound NAT.
  3. Kliknite na Save.
  4. Kliknite Dodaj sa strelicom nagore da dodate pravilo na vrh liste.
  5. Postavite Interface na WAN.
  6. Podesite protokol da odgovara željenom saobraćaju (npr. UDP)

Šta je DMZ u zaštitnom zidu FortiGate?

DMZ . DMZ (nazvan po terminu “ demilitarizovana zona ”) je interfejs na a FortiGate jedinica koja omogućava vanjskim korisnicima siguran pristup zaštićenoj podmreži na internoj mreži bez da im se daje pristup drugim dijelovima mreže.

Preporučuje se: