开始 FortiGate 出厂默认设置
FortiGate-300 安装和配置指南
21
出厂默认的透明模式的网络设置
如果您将 FortiGate 设备切换到透明模式,它具有表 3 中所列出的设置内容。
出厂时默认的防火墙配置
NAT/ 路由模式和透明模式具有相同的出厂默认的防火墙配置。
a. 当您修改外部接口的 IP 地址时,FortiGate 设备将删除默认路由。
表 3: 出厂默认的透明模式网络设置
管理员帐号 用户名: admin
密码 ( 无 )
管理 IP
IP: 10.10.10.1
网络掩码: 255.255.255.0
DNS
主 DNS 服务器: 207.194.200.1
辅助 DNS 服务器: 207.194.200.129
管理访问
Internal HTTPS, Ping
External Ping
DMZ/HA HTTPS, Ping
表 4: 出厂默认防火墙设置
内部地址 内部 _ 全部
IP: 0.0.0.0 表示内部网络中的全部 IP 地址
掩码:
0.0.0.0
外部地址 外部 _ 全部
IP: 0.0.0.0 表示外部网络中的全部 IP 地址
掩码:
0.0.0.0
DMZ 地址 DMZ_ 全部
IP: 0.0.0.0 表示 DMZ 网络中的全部 IP 地址。
掩码:
0.0.0.0
循环任务
计划
总是 任务计划始终有效。这意味着防火墙策略始终有
效。
防火墙策
略
内部 -> 外部 从内部网络到外部网络的防火墙策略
源 内部 _ 全部 策略的源地址。内部 _ 全部意味着策略接受来自任
何内部 IP 地址的连接请求。
目的 外部 _ 全部 策略的目的地址。外部 _ 全部意味着策略接受到外
部网络中的任何 IP 地址的连接请求。
任务计划 总是策略的任务计划。 总是 意味着这个策略始终有效。
服务 任意 策略的服务。任意 意味着这个策略可以处理所有服
务类型的连接。
动作 接受 策略的动作。接受 意味着策略允许建立连接。