Fortigate端口映射
登陆防火墙,进入防火墙—〉虚拟IP 如图:
选择新建,名称:自己定义
外部接口:选择你的外网接口
类型选择:端口转发
外部IP地址:公网的IP地址(如果你是动态IP则写为0.0.0.0)
外部服务端口:写要映射的端口号(如HTTP:80,FTP:21)
映射到IP地址:内网要开放服务的设备IP地址
映射到端口:写内网端口号(如HTTP:80,FTP:21)
协议:根据服务选择TCP或UDP(通常为TCP)
如图:
完成后在策略中新建一条从外到内的策略
如图:
1选择外部接口(wan1或external)到内部接口(internal) 2选择所有的地址(all)到虚拟IP地址(例如:test)
3选择内容保护表,通常选scan,也可不启用
建立完成。