防火墙配置
添加
防火墙
策略
FortiGate-300
安装和配置指南
141
任务
计
划
选
择
任务
计
划可以
控制策略
生
效
和用于
匹
配连接的时
间
,
见
第
152
页
“
任务
计
划
”
。
服务
选
择
一个服务
与数
据包的服务 (
端
口)
相
对应
。您可以从
大量
的
预
定
义
服务中选
择
,或者
添加
自
己
定
制
的服务
类
型和服务
组
。
见
第
148
页
“
服务
”
。
动
作
选
择当策略与
连接
尝
试
相
匹
配时防火墙的
响应方
式。
NAT
配置
策略
的
NAT
选项。
NAT
把策略
接
收
到的
数
据包的
源地址
和
源端
口
进
行
转
换。如
果您选
择了
NAT
,您
还
可以选
择
一个动
态
IP
池和一个
固
定的
端
口。
NAT
在透明模式
下
不可用。
VPN
通道
为加密策略
选
择
VPN
通道
。可以选
择
一个自动
密钥交
换的
VPN
通道
或者手工
密钥交
换的
VPN
通道
。
VPN
通道
在透明模式
下
不可用。
接
受
接
受
连接。如果您选
择
接
受
,可以配置
这
个
策略
的
NAT
和认证选项。
拒绝
拒绝
连接。在
这种情况
下
您
唯
一能配置的其他选项
就
是记
录日志。
记
录日志
选项
将
此
策略
拒绝
的连接
记
录到日志中。
加密
把
这
个
策略
设置
为
IPSec VPN
策略
。如果选
择了
加密
,可以
为
这
个
策略
选
择
一个自动
密钥交
换的
VPN
通道
或者一个手工
密钥
的
VPN
通道
,
并
配置其它
IPSec
设置。您不能
为加密策略
设置认证。
并
且
加密
在透明模式
下
不可用。请
见
第
188
页
“
配置
加密策略
”
。
动
态
IP
池
如果外部接口
被
配置
为
使用
DHCP
或
PPPoE
,您不能
为
内部
->
外部或
DMZ->
外
部型的
策略
选
择
动
态
IP
池。
选
择
动
态
IP
池可以将
源地址转
换
为
从
此
策略添加
到目的接口的
IP
池中
随
机
选
择
的一个
地址
。
要添加
IP
池,请
见
第
158
页
“
IP
池
”
。
固
定
端
口
选
择固
定
端
口可以防
止
NAT
转
换
源端
口。如果
源端
口
改
变
了
,有
些
应
用程序
将
无法
工
作
。如果选
择了固
定
端
口,
必
须也
选
择
动
态
IP
池
并为策略
的目的网
络接口
上添加
一个动
态
IP
池的
地址
范
围
。如果
没
有选
择
动
态
IP
池,使用
固
定
端
口的
策略
一
次
只允
许一个连接使用
某
个
端
口的服务。
允
许
向
内
选
择
允
许
向
内
可以使
远
程
VPN
网关
后面
的用户能
够
连接到
策略
的
源地址
上
。
允
许
向
外
选
择
允
许
向
外
可以使用户能
够
连接到
远
程
VPN
网关
后面
的目的
地址上
。
向
内
NAT
选
择向
内
NAT
可以
把向
内传
输
的
数
据包的
源地址转
换
为
FortiGate
的内部
IP
地址
。
向
外
NAT
选
择向
外
NAT
可以
把向
外发送的
数
据包的
源地址转
换
为
FortiGate
的外部
IP
地址
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...