본문 바로가기
Technical/Security

fortigate 기본 nat 모드 설정

by 잠적준비중 2023. 7. 7.
fortigate를 이용하여 일반적인 nat 구조로 구성하여 보겠습니다.
 
테스트할 장비는 fortiWiFi-61E 로 진행하겠습니다.
펌웨어 버전은 7.2.4 입니다.
 
구성환경
wan1 192.168.10.180
lan 192.168.20.1
gw 192.168.10.1

 

 
설정법
1.인터페이스 설정
-Network -> Interfaces 에 들어갑니다.
-wan1 인터페이스에 들어가 다음과 같이 설정합니다. 만약 회선이 유동ip라면  Address에서 Addressing mode를 DHCP로 설정합니다.
-공인 IP로 HTTPS,SSH 관리자 접속이나 PING 을 차단하고 싶은 경우에는 Administrative Access 에서 IPv4 중 체크박스를 해제하시면 됩니다.

 

-lan1 인터페이스에 들어가 다음과 같이 설정합니다.
-만약 방화벽에서 dhcp server를 이용한다면 DHCP Server 메뉴를 클릭해 활성화 하시면 됩니다.
 
2.정책 설정
-Policy & Objects -> Firewall Policy에 들어갑니다.
-fortiWiFi 경우 기본적으로 lan 인터페이스와 wan1 인터페이스의 정책이 생성되어 있습니다. 해당 정책을 지우고 새로 생성해 보겠습니다.
 
 
-좌측 상단의 Create New 를 클릭합니다.
-아래와 같이 설정합니다
-Security Profiles의 메뉴들은 사용 시 장비에 해당 기능에 대한 라이센스가 활성화 되어야 작동합니다.
위와 같이 생성하면 기본적인 nat 구성이 완료됩니다.

댓글