FortiGate 200D 開一個實體 port 給電腦教室或某些設備用 (Private 網段 & NAT)
相關設定資訊:
- FG-200D port :port2
- 網段:192.168.51.0/24
- 實體 IP Pool:XXX.XXX.XXX.188 - XXX.XXX.XXX.189
- 網路 → 介面 → port2
- 別名 → 地址 (先設 IPv4,有空再處理 IPv6) → 管理存取 (開放要使用的服務)
DHCP 設定 (保留0-99)
- 政策 & 物件 → IPv4 政策 → 新建
- 依需求設定,以下完全開放,參閱:
- 動態 IP Pool 按 + 新增
- 編輯動態 IP Pool
- 新增一條對內封鎖的規則,以策安全。如有開放服務再設定相關通行規則。
沒有留言:
張貼留言