Daftar Isi:

Bagaimana Anda membuat aturan NAT di FortiGate?
Bagaimana Anda membuat aturan NAT di FortiGate?

Video: Bagaimana Anda membuat aturan NAT di FortiGate?

Video: Bagaimana Anda membuat aturan NAT di FortiGate?
Video: Fortigate - Central NAT vs Policy NAT 2024, April
Anonim

Cara membuat aturan NAT Statis Keluar:

  1. Arahkan ke: Policy & Objects > Objects > IP Pools.
  2. Klik “ Membuat tombol baru”.
  3. Nama = Apa pun yang Anda inginkan, sesuatu yang deskriptif.
  4. Komentar = Opsional.
  5. Ketik = Pilih “Satu-ke-Satu”
  6. Rentang IP Eksternal = Cukup masukkan satu alamat IP publik.
  7. ARP Reply = Hapus centang ini (default untuk dicentang)

Di sini, bagaimana Anda membuat NAT di FortiGate?

Dalam contoh ini, kami menggunakan Antarmuka WAN 1 dari Gerbang Benteng unit terhubung ke Internet dan antarmuka internal terhubung ke jaringan DMZ.

Fortigate Konfigurasi NAT Statis

  1. Buka Objek Firewall> IP Virtual> IP Virtual.
  2. Pilih Buat Baru.
  3. Lengkapi yang berikut ini dan pilih OK.

Orang mungkin juga bertanya, apa itu VIP di FortiGate? IP virtual. Pemetaan alamat IP tertentu ke alamat IP tertentu lainnya biasanya disebut sebagai Destination NAT. Ketika Tabel NAT Pusat tidak digunakan, FortiOS menyebutnya sebagai IP virtual Alamat, kadang-kadang disebut sebagai VIP.

Selain di atas, bagaimana cara mengatur Nat outbound statis?

Mengatur Port Statis menggunakan Hybrid Outbound NAT

  1. Arahkan ke Firewall > NAT pada tab Keluar.
  2. Pilih NAT Keluar Hibrida.
  3. Klik Simpan.
  4. Klik Tambahkan dengan panah atas untuk menambahkan aturan ke bagian atas daftar.
  5. Setel Antarmuka ke WAN.
  6. Atur Protokol agar sesuai dengan lalu lintas yang diinginkan (mis. UDP)

Apa itu DMZ di firewall FortiGate?

DMZ . DMZ (dinamai setelah istilah “ zona demiliterisasi ”) adalah antarmuka pada a Gerbang Benteng unit yang menyediakan akses aman kepada pengguna eksternal ke subnet yang dilindungi di jaringan internal tanpa memberi mereka akses ke bagian lain dari jaringan.

Direkomendasikan: