iT邦幫忙

0

Fortigate 雙WAN 多固定IP

  • 分享至 

  • xImage

請問我有一台 fortigate 200D ,中華電信固定6組IP,我要怎麼設定把這個六組IP設定在一個WAN孔,
然後要NAT 到裡面的主機,謝謝

mytiny iT邦超人 1 級 ‧ 2015-03-22 10:21:27 檢舉
網路設備的技術,特別是資安技術,會深入的人現在是越來越少
小小認為是因為需要付費的技術服務,越來越不能為採購方接受
但是邦內很多高手還是願意解答問題
只是像這篇的版主
可能還不太熟網路架構,更別說對設備基本的了解
對自己的問題都不認真,就希望別人把你教會
也不出來回應,沒有重視的感覺
這樣不知該如何幫下去
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
老鷹(eagle)
iT邦高手 1 級 ‧ 2015-03-20 15:39:16

老鷹這邊有個神奇的網頁
他能幫你解決中華電信的問題
偷笑

CalvinKuo iT邦大師 7 級 ‧ 2015-03-20 17:10:28 檢舉

建虛擬IP→建防火牆規則...
建議先看說線上說明再來問.

我也沒有200D阿,不然打電話給賣給你的代理商,200D維護合約到期了嗎?

200d的設定跟80c的一樣, 剛好兩台我都有.

2
mytiny
iT邦超人 1 級 ‧ 2015-03-20 21:26:54

按版大的題目及內容說明來看
您真是非常不熟網路系統呀
這種情況下,若貴公司買設備沒請廠商做好設定
恐怕您日後的麻煩不小

簡單說,設定與題目"雙WAN"無關
你只是要設定WAN1而已
設好WAN1會用掉你一個IP
剩下五個IP也不是做NAT,而是做外部IP對應內部IP
詳情上面"calvinkuo"大,已有告訴您找答案的辦法

如果您想要在板上完成Fortigate的設定教學
只怕要費很長一段時間,也不見得有效果
台灣有三正式代理商都有安排教育訓練的課程
看看是哪家出貨給你的
請業務能不能幫忙你坳個免費的上課吧

他的200d應該是中華綁約的

pis520 iT邦新手 1 級 ‧ 2015-03-21 11:49:11 檢舉

真的是送的啦~不過...這樣沒有專責專職,真的出事了要找誰??

0
morryboy
iT邦新手 1 級 ‧ 2015-03-20 23:31:31

其實自己多試的話還是有機會成功的,底下這篇看看吧....加油...我相信你應該是找不到救兵了,敢問就有進步>....

http://docs-legacy.fortinet.com//cb/html/index.html#page/FOS_Cookbook/Firewall/cb-firewall-dnat2.html

0
胖達
iT邦新手 3 級 ‧ 2015-03-21 11:22:32

翻翻邦內的文章
網路的問題較少
甚至問了也未必會有回答
因為網路設備不像OS可用VM代替做練習
所以最好還是在經銷商幫你做教育訓練

2
cly
iT邦新手 5 級 ‧ 2015-03-21 12:00:14

不會太難, Fortigate 的 UI 結構很簡單.
步驟大概是以下:

  1. "Virtual IP 設定外部的固定 IP
  2. "Address" 設定 LAN/DMZ 裡的 server IP
  3. policy 中開 policy,
    3-a) 界面方向是 WAN1-> LAN(或DMZ). source address 選 all (all是開放全世界的人連入, 也可以選其他物件限定來源 IP )
    3-b) destination address選剛剛"Address"中建立的 server IP
    3-c) service, 跟其他功能, 看你要開什麼.

按下 ok, 就醬子.

0
diskdupekimo
iT邦新手 2 級 ‧ 2015-04-01 15:54:25

1.設定WAN1的資訊
系統管理-->網路-->介面-->WAN1-->設定「IP網址/網路遮罩」
EX:我司申請的網路有16個IP 220.228.XXX.XXX/255.255.255.240

2.設定虛擬IP物件
系統管理-->防火牆物件-->虛擬IP-->建立新的-->輸入服務網路位址/範圍(外部IP)-->要對映到的網路位址/範圍(內部IP)-->埠號轉換打勾-->外部服務埠-->要對映埠號
3.設定防火牆策略
系統管理-->規則-->防火牆策略-->防火牆策略-->建立新的--> WAN1-LAN -->入接口(WAN1)=ALL-->出接口(LAN)選剛設定的那個虛擬IP物件-->服務(ALL)--> NAT不要勾(內對外才要勾)-->確定
照理說這樣就會通了

我要發表回答

立即登入回答