防火墙配置
虚拟
IP
FortiGate-300
安装和配置指南
157
7
输
入
为端
口
转
发配置的
外部的服务
端
口号。
外部设备
端
口号
必
须
与数
据包
要转
发到的目的
地址
的
端
口号
相
匹
配。例如,如果虚拟
IP
地址
提
供了
一个从
互联
网到您内部网络或者
DMZ
网络
上
的网页服务
器
的访问,
那
么
外部的服务
端
口
拷
应当是
80
(
即
HTTP
端
口)。
8
在
映
射
IP
地址
一
栏
中,
需
要输
入在目的网络
上
的
真
实
IP
地址
。
例如,
真
实
IP
地址
可以
是
位
于您的内部网络中的
Web
服务
器
的
地址
。
如果您
输
入的
是
和内部接口在
同
一子网内的一个
IP
地址
,虚拟
IP
可以
被添加
到外部
-
>
内部
>
,或
DMZ->
内部
类
型的
策略
中
去
。
如果您
输
入的
是
和
DMZ
接口在
同
一子网内的
IP
地址
,虚拟
IP
可以
被添加
到外部
->DMZ
类
型的
策略
中
去
。
9
把
映
射
到
端
口
设置
为转
发
数
据包时
要
给
它们
添加
的
端
口号。
如果您不
希望
转
换
端
口,可以
输
入和外部服务
端
口
相
同
的
端
口号。
如果您
希望
转
换
端
口,
输
入
要转
换到的目的
端
口的
端
口号,
当数
据包
被
防火墙
转
发时,
它们的目的
端
口将
被按
照
这
个号
码被修改
。
10
选
择被转
发的
端
口所
要
使用的
协议
。
11
单击
确
定
以保
存端
口
转
发虚拟
IP
。
图
13:
添加端
口
转
发虚拟
IP
添加
使用虚拟
IP
的
策略
按
照
如
下步骤添加
使用虚拟
IP
转
发
数
据包的
策略
。
1
进
入
防火墙
>
策略
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...