飞塔防火墙虚拟服务器,fortigate防火墙虚拟机版本的使用

目标:配置NAT模式,使101.0.0.1/24网络经过防火墙后,通过192.168.1.254访问互联网

步骤:

1、配置内网两个接口的ip地址

Config system interface 进入接口配置模式

Edit port1 进入端口子模式

set alias out 设置别名

Set ip 192.168.0.1 255.255.255.0 设置IP地址及掩码

Set allowaccess Http https telnet ssh ping设置可以进行网管的方式

end

config system interface

edit port2

set alias internal

set ip 111.0.0.1 255.255.255.0

set allowaccess ping

end

2、配置静态路由

config router static

edit 1

set device "port1" 注意端口不要选错

set gateway 192.168.0.1

next

end

3、配置ACL规则

防火墙默认拦截所有通信数据,需要添加规则放行

config firewall policy

edit 1

set srcintf "any"

set dstintf "any"

set srcaddr "all"

set dstaddr "all"

set action accept

set schedule "always"

set service "ALL"

set nat enable

next

end

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值