Fortinet 300 Network Card User Manual


 
防火墙配置 虚拟 IP
FortiGate-300 安装和配置指南
157
7 为端发配置的 外部的服务口号
外部设备口号与数据包要转发到的目的地址口号配。例如,如果虚拟
IP 地址供了一个从互联网到您内部网络或者 DMZ 网络的网页服务的访问,
外部的服务应当是 80 HTTP 口)
8 IP 地址 中,要输入在目的网络 IP 地址
例如, IP 地址可以于您的内部网络中的 Web 服务地址
如果您入的和内部接口在一子网内的一个 IP 地址,虚拟 IP 可以被添加到外部 -
> 内部 >,或 DMZ-> 内部型的策略
如果您入的 DMZ 接口在一子网内的 IP 地址,虚拟 IP 可以被添加到外部 ->DMZ
型的策略
9 设置为转据包时它们添加口号。
如果您不希望口,可以入和外部服务口号。
如果您希望口,要转换到的目的口的口号,当数据包防火墙发时,
它们的目的口将被按个号码被修改
10 择被转发的口所使用的 协议
11 单击 以保存端发虚拟 IP
13: 添加端发虚拟 IP
添加使用虚拟 IP 策略
下步骤添加使用虚拟 IP 据包的策略
1 防火墙 > 策略