平常我們家用的路由器幾乎都有虛擬伺服器(Virtual Server)的設定 讓外部IP可以NAT導向到內部Port對外提供服務 不過像是Fortinet這種高階的路由器, 設定就複雜得多... 雖然是比較彈性, 但我覺得就沒人性(攤手) 只要不常設定就很容易忘記, 唉 最後還是決定要記錄一下以後方便查...= = 簡單來說, 可以就先到Policy & Objects的選單下 找到Virtual IPs選單設定需要導向的主機 圖中為外網IP 203.xxx.xxx.xxx port 55230 導向內網192.168.18.181的3389 port 這部分就看需求做設定, 譬如說你架網站, 需要開80 Port, 就設定80 port到WEB主機的80即可 無論你是新建立條件或是做既有條件的修改 點進來就大概是這樣的畫面 中間段就是外部IP(External IP)與內部IP(Mapped IP)的對應 下方則是對應的連接埠 接著到IPv4 Policy設定導向方式 圖中設定代表Incoming Interface(wan1)的所有請求(always)都Outging Interface(server)到內部server (設定就看需求, 不過設定wan1 to wan1卻沒有效果) 然後Destination的部分就設定要導向的主機 也就是剛剛Virtual IPs設定的部分, 因為fortigate是需要用選的, 剛沒先設定就沒得選擇= = 這也是我覺得這種高階機種難用的地方 若在Virtual IPs有設定群組, 這裡也可以選擇群組, 同時管理多台主機的導向 設定好按下OK之後, 導向應該就可正確運作了 無須重開設備
https://mshw.info/mshw/?p=25166
fortigate virtual server 設定 在 Basic configuration for Fortigate interfaces - YouTube 的推薦與評價
In this video, I will demonstrate how to protect your network by breaking it down into small sections including: LAN, WAN, DMZ HDD 1TB ... ... <看更多>
fortigate virtual server 設定 在 Fortigate 60C 設定外部連到內部伺服器 - Mobile01 的推薦與評價
在Virtual IP 的設定, 建立物件時就已有打勾埠號轉換, 再到防火牆規則建立時, 把該虛擬IP物件加進服務裡. 0. ... <看更多>