來(lái)源:m.zbtjad.cn    |   發(fā)布時(shí)間:2022年05月05日
FortiGate飛塔防火墻外部IP地址的選項(xiàng)填寫(xiě)說(shuō)明:如果外網(wǎng)地址是固定IP的話,將要映射的具體外部IP地址填寫(xiě)上去;如果外網(wǎng)地址是撥號(hào)自動(dòng)獲取的話,則在外部IP地址的選項(xiàng)上填寫(xiě)0.0.0.0,以下場(chǎng)景模擬的是撥號(hào)線路的情況。
1、定義好FortiGate飛塔防火墻具體的映射VIP條目,下面羅列了三種情形。根據(jù)實(shí)際的情況,選擇全端口映射,單一端口端口映射或多個(gè)連續(xù)端口映射。
情景1:全端口映射
① 如果FortiGate飛塔防火墻外網(wǎng)鏈路為撥號(hào)動(dòng)態(tài)IP,則外部IP地址填寫(xiě)0.0.0.0,映射的IP填寫(xiě)我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,之后點(diǎn)擊確認(rèn)
② 如果FortiGate飛塔防火墻外網(wǎng)鏈路為固定靜態(tài)IP,則外網(wǎng)IP地址填寫(xiě)防火墻外網(wǎng)接口定義的地址,映射的IP填寫(xiě)我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,之后點(diǎn)擊確認(rèn)
情景2:?jiǎn)我欢丝谟成?br />
① 如果外網(wǎng)鏈路為撥號(hào)動(dòng)態(tài)IP,則外部IP地址填寫(xiě)0.0.0.0,映射的IP填寫(xiě)我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口填寫(xiě)上去,之后點(diǎn)擊確認(rèn)。
② 如果外網(wǎng)鏈路為固定靜態(tài)IP,則外網(wǎng)IP地址填寫(xiě)防火墻外網(wǎng)接口定義的地址,映射的IP填寫(xiě)我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口填寫(xiě)上去,之后點(diǎn)擊確認(rèn)。
情景3:多個(gè)連續(xù)端口映射
① 如果外網(wǎng)鏈路為撥號(hào)動(dòng)態(tài)IP,則外部IP地址填寫(xiě)0.0.0.0,映射的IP填寫(xiě)我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口范圍填寫(xiě)上去,之后點(diǎn)擊確認(rèn)。
② 如果外網(wǎng)鏈路為固定靜態(tài)IP,則外網(wǎng)IP地址填寫(xiě)防火墻外網(wǎng)接口定義的地址,映射的IP填寫(xiě)我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口范圍填寫(xiě)上去,之后點(diǎn)擊確認(rèn)。
2、做好以上某一個(gè)情景的映射設(shè)置后,找到策略-IPV4,然后按照下圖新建好對(duì)應(yīng)的映射策略,之后點(diǎn)擊確認(rèn)即可。
3、通過(guò)外網(wǎng)的電腦對(duì)指 定的公網(wǎng)IP和端口進(jìn)行telnet測(cè)試看看是否正常。