Mundarija:

FortiGate-da NAT qoidasini qanday yaratasiz?
FortiGate-da NAT qoidasini qanday yaratasiz?

Video: FortiGate-da NAT qoidasini qanday yaratasiz?

Video: FortiGate-da NAT qoidasini qanday yaratasiz?
Video: Static Nat In Fortinet Fortigate Firewall FortiOs 6.0 or 6.2 2024, Aprel
Anonim

Chiquvchi statik NAT qoidasini qanday yaratish mumkin:

  1. Quyidagiga o‘ting: Siyosat va ob’ektlar > Ob’ektlar > IP hovuzlari.
  2. “ni bosing Yaratmoq Yangi” tugmasi.
  3. Ism = Siz xohlagan narsa, tavsiflovchi narsa.
  4. Sharhlar = Majburiy emas.
  5. Turi = "Birga-bir" ni tanlang
  6. Tashqi IP diapazoni = Faqat bitta umumiy IP manzilini kiriting.
  7. ARP Reply = Bu belgini olib tashlang (birlamchi belgilangan)

FortiGate-da qanday qilib NAT yaratasiz?

Ushbu misolda biz WAN 1 interfeysidan foydalanamiz FortiGate qurilma Internetga ulangan va ichki interfeys DMZ tarmog'iga ulangan.

Fortigate Statik NAT konfiguratsiyasi

  1. Xavfsizlik devori ob'ektlari > Virtual IP > Virtual IP-ga o'ting.
  2. Yangi yaratish-ni tanlang.
  3. Quyidagi amallarni bajaring va OK ni tanlang.

Bundan tashqari, FortiGate-da VIP nima? Virtual IP. Muayyan IP-manzilni boshqa maxsus IP-manzilga solishtirish odatda NAT manzili deb ataladi. Markaziy NAT jadvali ishlatilmaganda, FortiOS buni a deb ataydi Virtual IP Manzil, ba'zan a deb ataladi VIP.

Yuqoridagilardan tashqari, statik chiquvchi Natni qanday o'rnatishim mumkin?

Gibrid chiquvchi NAT yordamida statik portni sozlash

  1. Chiqish yorlig'ida Xavfsizlik devori > NAT-ga o'ting.
  2. Gibrid chiquvchi NAT ni tanlang.
  3. Saqlash tugmasini bosing.
  4. Roʻyxatning yuqori qismiga qoida qoʻshish uchun yuqoriga oʻq bilan Qoʻshish tugmasini bosing.
  5. Interfeysni WAN ga o'rnating.
  6. Protokolni kerakli trafikga mos keladigan qilib sozlang (masalan, UDP)

FortiGate xavfsizlik devorida DMZ nima?

DMZ . DMZ ( atamasi bilan atalgan demilitarizatsiya zonasi ”) a ustidagi interfeysdir FortiGate tashqi foydalanuvchilarga tarmoqning boshqa qismlariga kirish huquqini bermasdan ichki tarmoqdagi himoyalangan quyi tarmoqqa xavfsiz kirishni ta'minlaydigan birlik.

Tavsiya: