156
美国飞塔有限公司
虚拟
IP
防火墙配置
8
单击
确
定
以保
存
虚拟
IP
地址
。
您现在可以
把
这
个虚拟
IP
地址添加
到防火墙的
策略
中
了
。
图
12:
添加静态
NAT
虚拟
IP
添加端
口
转
发虚拟
IP
1
进
入
防火墙
>
虚拟
IP
。
2
单击
新
建
以
添加
新的虚拟
IP
。
3
输
入虚拟
IP
的
名
称
。
这
个
名
字可以包含
数
字 (
0-9
),
大
写
或者
小
写
字
母
(
A-Z
,
a-z
),以及特
殊
字
符
-
和
_
。不
允
许使用其它特
殊
字
符
和
空
格符
。
4
选
择
虚拟
IP
外部接口。
外部接口
是
接
收
转
发到目的网络的
数
据包的
源
网络的接口。
5
修改端
口
转
发的
类
型。
6
在外部
IP
地址
一
栏
,
输
入
被
影射
到目的
区
域
的
地址上
的外部
地址
。
您可以将外部
地址
设置
为
在
步骤
4
中选
择
的外部接口的
地址
或者其他任何
地址
。
如果在
步骤
4
中选
择
的外部接口的
IP
地址被
设置
为
使用
PPPoE
或
DHCP
,您可以在外
部
IP
地址
中
输
入
0.0.0.0
。
FortiGate
设备使用
PPPoE
或
DHCP
替
换
这
个接口的
IP
地
址
设置。
例如,如果虚拟
IP
提
供了
从
互联
网到您内部网络
上
的一
台
服务
器
的访问,
那
么
此
外部
地址
必
须
是
由您的
ISP
分
配
给这
个服务
器
的一个
静态
的
IP
地址
。
这
个
地址
必
须
是
唯
一
的一个
地址
,不能用于网络
上
的其它
主
机,
而
且这
个
地址
必
须
是
可以
被步骤
4
中选定
的外部网络接口路由的。
注意:防火墙
把
从
主
机
向
外发出的
数
据包的
源地址
从
被映
射
的
IP
地址转
换
为
外部的虚拟
IP
地
址
,
而
不
是
防火墙的
地址
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...