在FortiGate上建立端口映射比TP-LINK可復(fù)雜得多,記錄以備忘。
- 管理員登錄FortiGate,依次點擊
策略與對象Policy & Objects、虛擬IP Virtual IPs,右邊點擊新建 Create new按鈕進(jìn)行新虛擬IP的創(chuàng)建。
圖1. 創(chuàng)建虛擬IP
External service port指的曝露在互聯(lián)網(wǎng)上的服務(wù)端口,而Map to IPv4 port是指的內(nèi)部的服務(wù)器提供的服務(wù)端口,二者可以不同。 - 給所有的服務(wù)建個服務(wù)對象:依次點擊
策略與對象Policy & Objects、服務(wù)Services,右邊點擊新建 Create new按鈕進(jìn)行創(chuàng)建,填入對應(yīng)的數(shù)據(jù),注意這里的端口數(shù)據(jù)要與虛擬IP地址對應(yīng)的互聯(lián)網(wǎng)端口對應(yīng):
圖2. 創(chuàng)建服務(wù)對象 - 依次點擊
策略與對象Policy & Objects、防火墻策略Firewall Policy,右邊點擊新建 Create new按鈕進(jìn)行創(chuàng)建,填入對應(yīng)的允許端口映射的數(shù)據(jù)后點確定OK按鈕保存:
圖3. 創(chuàng)建允許端口映射的數(shù)據(jù)
到此收工。


