สารบัญ:

ฉันจะสร้าง NAT แบบคงที่ใน FortiGate ได้อย่างไร
ฉันจะสร้าง NAT แบบคงที่ใน FortiGate ได้อย่างไร

วีดีโอ: ฉันจะสร้าง NAT แบบคงที่ใน FortiGate ได้อย่างไร

วีดีโอ: ฉันจะสร้าง NAT แบบคงที่ใน FortiGate ได้อย่างไร
วีดีโอ: EP.3 Fortigate: เซ็ตอัพ PPPoE และ FortiGuard DDNS แล้วทำไมต้องทำ DDNS ด้วย DDNS มันสำคัญยังไง 2024, พฤศจิกายน
Anonim

ฟอร์ติเกตการกำหนดค่า NAT แบบคงที่

  1. ไปที่ Firewall Objects > Virtual IP > เสมือน IP .
  2. เลือก สร้าง ใหม่.
  3. ทำตามขั้นตอนต่อไปนี้แล้วเลือกตกลง

ในทำนองเดียวกัน คุณจะสร้างกฎ NAT ใน FortiGate ได้อย่างไร

วิธีสร้างกฎ NAT แบบคงที่ขาออก:

  1. ไปที่: Policy & Objects > Objects > IP Pools
  2. คลิกปุ่ม "สร้างใหม่"
  3. ชื่อ = อะไรก็ได้ที่คุณต้องการ คำอธิบาย
  4. ความคิดเห็น = ไม่บังคับ
  5. ประเภท = เลือก "ตัวต่อตัว"
  6. ช่วง IP ภายนอก = เพียงป้อนที่อยู่ IP สาธารณะหนึ่งที่อยู่
  7. ARP Reply = ยกเลิกการเลือกตัวเลือกนี้ (ค่าเริ่มต้นคือการตรวจสอบ)

ประการที่สอง IP pool ใน FortiGate คืออะไร? IP Pools . IP Pools เป็นกลไกที่ช่วยให้เซสชั่นออกจาก FortiGate ไฟร์วอลล์เพื่อใช้ NAT ที่อยู่ที่กำหนดเหล่านี้จะถูกใช้แทน IP ที่อยู่ที่ได้รับมอบหมาย FortiGate อินเตอร์เฟซ.

อีกอย่างที่ควรทราบคือ ฉันจะตั้งค่าแนทขาออกแบบคงที่ได้อย่างไร

การตั้งค่า Static Port โดยใช้ Hybrid Outbound NAT

  1. ไปที่ไฟร์วอลล์ > NAT บนแท็บขาออก
  2. เลือก NAT ขาออกแบบไฮบริด
  3. คลิกบันทึก
  4. คลิกเพิ่มด้วยลูกศรขึ้นเพื่อเพิ่มกฎที่ด้านบนสุดของรายการ
  5. ตั้งค่าอินเทอร์เฟซเป็น WAN
  6. ตั้งค่าโปรโตคอลให้ตรงกับการรับส่งข้อมูลที่ต้องการ (เช่น UDP)

ฉันจะส่งต่อ FortiGate ได้อย่างไร

เพิ่ม Virtual IP เพื่อเปิดใช้งานการส่งต่อพอร์ต

  1. ใน 5.0 ไปที่ Firewall Objects > Virtual IPs > Virtual IPs
  2. เลือกสร้างใหม่
  3. เพิ่มชื่อสำหรับ IP เสมือน
  4. เลือกอินเทอร์เฟซภายนอก
  5. ตั้งค่าที่อยู่ IP ภายนอก
  6. ตั้งค่าที่อยู่ IP ที่แมปเป็นที่อยู่ IP ภายในของ Windows Server PC
  7. เลือกการส่งต่อพอร์ต

แนะนำ: