FortiGate飛塔防火墻外部IP地址的選項填寫說明:如果外網(wǎng)地址是固定IP的話,將要映射的具體外部IP地址填寫上去;如果外網(wǎng)地址是撥號自動獲取的話,則在外部IP地址的選項上填寫0.0.0.0,以下場景模擬的是撥號線路的情況。
1、定義好FortiGate飛塔防火墻具體的映射VIP條目,下面羅列了三種情形。根據(jù)實際的情況,選擇全端口映射,單一端口端口映射或多個連續(xù)端口映射。
情景1:全端口映射
① 如果FortiGate飛塔防火墻外網(wǎng)鏈路為撥號動態(tài)IP,則外部IP地址填寫0.0.0.0,映射的IP填寫我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,之后點擊確認(rèn)
② 如果FortiGate飛塔防火墻外網(wǎng)鏈路為固定靜態(tài)IP,則外網(wǎng)IP地址填寫防火墻外網(wǎng)接口定義的地址,映射的IP填寫我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,之后點擊確認(rèn)
情景2:單一端口映射
① 如果外網(wǎng)鏈路為撥號動態(tài)IP,則外部IP地址填寫0.0.0.0,映射的IP填寫我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口填寫上去,之后點擊確認(rèn)。
② 如果外網(wǎng)鏈路為固定靜態(tài)IP,則外網(wǎng)IP地址填寫防火墻外網(wǎng)接口定義的地址,映射的IP填寫我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口填寫上去,之后點擊確認(rèn)。
情景3:多個連續(xù)端口映射
① 如果外網(wǎng)鏈路為撥號動態(tài)IP,則外部IP地址填寫0.0.0.0,映射的IP填寫我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口范圍填寫上去,之后點擊確認(rèn)。
② 如果外網(wǎng)鏈路為固定靜態(tài)IP,則外網(wǎng)IP地址填寫防火墻外網(wǎng)接口定義的地址,映射的IP填寫我們內(nèi)網(wǎng)需要映射的服務(wù)器IP,勾選端口轉(zhuǎn)發(fā)并把我們需要的端口范圍填寫上去,之后點擊確認(rèn)。
2、做好以上某一個情景的映射設(shè)置后,找到策略-IPV4,然后按照下圖新建好對應(yīng)的映射策略,之后點擊確認(rèn)即可。
3、通過外網(wǎng)的電腦對指 定的公網(wǎng)IP和端口進(jìn)行telnet測試看看是否正常。