2022年1月27日 星期四

FortiGate 200D 開一個實體 port 給電腦教室或某些設備用 (Private 網段 & NAT)

 相關設定資訊:

  1. FG-200D port :port2
  2. 網段:192.168.51.0/24
  3. 實體 IP Pool:XXX.XXX.XXX.188 - XXX.XXX.XXX.189

  1. 網路 → 介面 → port2

  2. 別名 → 地址 (先設 IPv4,有空再處理 IPv6) → 管理存取 (開放要使用的服務)

    DHCP 設定 (保留0-99)


  3. 政策 & 物件 → IPv4 政策 → 新建

  4. 依需求設定,以下完全開放,參閱:

  5. 動態 IP Pool 按 + 新增

  6. 編輯動態 IP Pool

  7. 新增一條對內封鎖的規則,以策安全。如有開放服務再設定相關通行規則。

沒有留言:

張貼留言