iT邦幫忙

0

如何在本機的VM-Fortigate建一個有流量的Policy

JL 2024-04-30 17:43:07725 瀏覽
  • 分享至 

  • xImage

我不是網路設備工程師,可是需要與防火牆間接,想要模擬防火牆的資料,
我需要有hit count的Policy資料,想要在本機模擬流量。
目前用VM建了一台Fortigate,version 7.0.15,VM另外建了兩台Windows系統。
Fortigate-VM (VMnet1) IP :192.168.178.70
windows1-VM (VMnet2)
windows2-VM (VMnet3)
以下是Forigate-VM 的網路設置和Fortigate的設定
https://ithelp.ithome.com.tw/upload/images/20240430/20146365GI2sFNcyhG.jpg
https://ithelp.ithome.com.tw/upload/images/20240430/20146365H1GrBtWRox.jpg
這樣設定W1和W2的DHCP不會照著Fortigate的設定取得IP,
我建了幾條Policy,port1->port2、port1->port3,port2->port3,port3->port2
流量好像也不會通https://ithelp.ithome.com.tw/upload/images/20240430/20146365U6lPsXUttF.jpg
不知道有沒有其他方式可以模擬流量,如有需要補充歡迎指教,謝謝

望空 iT邦新手 1 級 ‧ 2024-04-30 18:05:39 檢舉
你不會是所有Port都在同一網段以及同一個vSwitch吧...
JL iT邦新手 5 級 ‧ 2024-05-02 10:32:12 檢舉
不好意思,我之前不能回應,感謝回覆
主要我是參考這兩篇網站的,好像都是在本機建VM,然後可以有流量互通?
還是有甚麼方法或設定讓Fortigate-VM有流量?
https://lin0204.blogspot.com/2016/06/vmware-workstation-fortinet.html
https://blog.51sec.org/2022/01/download-and-launch-fortigate-virtual.html#google_vignette
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
bluegrass
iT邦高手 1 級 ‧ 2024-04-30 18:57:01

所以你是要 LAYER 3 的 還是LAYER 2 的???

VM電腦跟你物理網關是要同一段網路而你又想用VM FIREWALL當HIT COUNT?

JL iT邦新手 5 級 ‧ 2024-05-02 10:33:15 檢舉

不好意思,我之前不能回應,非常感謝回覆。
主要我是參考這兩篇網站的,好像都是在本機建VM,然後可以有流量互通?
還是有甚麼方法或設定讓Fortigate-VM有流量?不一定要用在同台VM,只是我的資源環境就是用本機建一台VM。
https://lin0204.blogspot.com/2016/06/vmware-workstation-fortinet.html
https://blog.51sec.org/2022/01/download-and-launch-fortigate-virtual.html#google_vignette

2
mytiny
iT邦超人 1 級 ‧ 2024-04-30 19:00:49

這樣設定W1和W2的DHCP不會照著Fortigate的設定取得IP

當然不會啦
Fortigate的dhcp server主要是給LAN來發IP
WAN設的DHCP是來取得IP

另外,policy的政策要設log全收
只設UTM log看不到session結果
port跟port之間也不用設NAT

公司有MIS嗎?
設FGT防火牆跟網路需要專業技術
可以先去找同事請教一下

我要發表回答

立即登入回答