fortigate-400a配置流程

上传人:re****.1 文档编号:498365535 上传时间:2022-09-21 格式:DOCX 页数:21 大小:991.79KB
返回 下载 相关 举报
fortigate-400a配置流程_第1页
第1页 / 共21页
fortigate-400a配置流程_第2页
第2页 / 共21页
fortigate-400a配置流程_第3页
第3页 / 共21页
fortigate-400a配置流程_第4页
第4页 / 共21页
fortigate-400a配置流程_第5页
第5页 / 共21页
点击查看更多>>
资源描述

《fortigate-400a配置流程》由会员分享,可在线阅读,更多相关《fortigate-400a配置流程(21页珍藏版)》请在金锄头文库上搜索。

1、fortigate-400a配置流程第18页共18页第1章NAT模式下的基本配置1.1 设备先连接到电脑进行调试1.1.1 如何把设备连通到电脑1. fortigate-400a 正面有6个网线连接口,其中出厂默认设置:port1为连接内网接口,port2为连接外网接口。2 .准备1条交叉线(即是电脑直连电脑,而不是平常电脑连交换机的线)。3 .把交叉线连在fortigate-400a的port1 口上,另一头直接连在电脑的网口。4 .由于fortigate-400a 在port1 的IP地址出厂默认设置为:192.168.1.99 。5.所以在开启设备前,先把连接设备的的电脑ip地址设置成固

2、定ip地址:192.168.1.2网关为:192.168.1.1 。6.最后连接fortigate-400a的电源线,开启设备背后的电源开关。1.1.2 如何进入web模式1.打开电脑的IE浏览器,在地址栏中输入:https:/192.168.1.99 。(请注意是https :)2.如果弹出证书错误的窗口,不用理会,单击继续访问。事此网站的安全证书有问题。此网站出具的安全证书不是由受信任的证书颁发机构颁发的0 此网站出具的安全证书是为其他网站地址领发的.安全证另问酮肯遍示俄国欺骗硒曦获您向蹈器发送的孀.建议关闭此网页j并且不要壁犊浏览读网站。曾单击此处关闭该网页.电送续包生仁包用不推荐上&更

3、多信息#3.在弹出的用户名和密码窗口中输入:admin 密码为空不用输入。4.登录后即可进入 fortigate-400a的web管理模式。fortigate-400a 配置流程第4页共18页1.1.3 设置最简单的NAT模式1.如果是英文版本,先更正语言选项为简体中文。如下图片:: RanrrEMTe. 400A web CONFIG系拓肯辟状i网络CHCP曾震昌革黄维护癌由防火墙虎报专网!诧用用户、病毒将吉!人事地早MfeQcLSS反域微件叫 P2P & VMP日总吁强詈管理同 访H内容表FortiMaiiaer君原或设置 wph音荏兽口HTTPi-rmsr号电闻-5SH!fiZI尼动与L

4、Q版本兼鸳I越时修道越时控制诺言般本驾龙果药局体中文:LTB。加LCD面板管理口激活PIN俘将2.修改admin的登入密码。如下图片:#3.把port1的ip地址改为192.168.0.1 ,(因为公司现在用的网段是192.168.0.0 ,而不是 fortigate-400a 出厂的默认设置:192.168.1.0 )。4.在系统管理/网络中的接口窗口中,单击port1的编辑按钮。fortigate-400a配置流程第18页共18页5.在端口编辑的ip地址/网络掩码地址栏中输入:192.168.0.1/255.255.255.0单击OK按钮完成修改。(ok之后,web页面会停留1分钟左右)6

5、 .把IE窗口关闭,并且再次修改自己电脑的ip地址,设置为原来的固定地址,例如:192.168.0.53 网关为 192.168.0.17 .重新打开IE浏览器,在地址栏中输入:https:/192.168.0.1#8.在弹出的用户名和密码窗口中输入:admin /刚才设置的密码。9.进入web页面后,把port2的地址模式设置成为 pppoe。输入电信提供给我们 的用户名和密码,其他选项不用改,但注意把从服务器中得到网关勾选。单击OK按钮返回。10.设置完pppoe后,要在系统管理/网络/选项中加入DNS。11.最后要设置1项最基本的策略来保证数据能通过防火墙。12.在防火墙/策略中单击cr

6、eate new。13.在新建输出策略的窗口中只需要把NAT勾选,其他都不需要更改,单击 OK按钮后设置成功。14.如果需要开通 DHCP服务,请单击系统管理/DHCP,在服务窗口单击15.在编辑DHCP服务器的窗口中添加IP范围以及网关和 DNS服务器的IP地 址,单击OK按钮完成。1.1.4如何关闭设备1.首先在设备 web页面的系统管理/状态中找到unit operation小窗口。2.单击关闭按钮,在弹出的窗口中单击 OK即可关闭设备。3.等到设备关闭后,才能断开设备的电源,以免设备损坏1.2把设备连接到internet网络1.2.1 连接线的要求。1 .其中fortigate-400

7、a的port1 口连接公司内部网络的交换机是用直通线(即是 我们日常使用的电脑连交换机的线)。2 .其中fortigate-400a 的port2 口连接ADSL猫是用交叉线(电脑连电脑线)3 .最后连接fortigate-400a的电源线,开启设备背后的电源开关。4 .等30-60秒,设备会自动连接到外网,现在基本的连接已经完成。如果需要访 问设备,同样是在IE的地址栏中输入:https:/192.168.0.1即可登录。第2章VPN的建立2.1 建立PPTP模式(需要先建立 VPN用户和用户组才能建立PPTP模式的VPN )2.1.1 建立用户1.在设置用户/本地中单击新建按钮,弹出的新建

8、用户窗口中输入用户名称 和密码,其他的都不用改动。单击OK按钮完成。WEB CONFIG本事防火培guaheluz本地本地rai广三xi2.1.2建立用户组1 .如果建立了多个用户,而这些用户使用同一个PPTP ,就可以把这些用户划分到同一个组中。2 .在设置用户/用户组中单击新建按钮,弹出的新建用户组窗口中输入用户组名字,并且双击可用的成员中需要添加的用户,该用户就会进入到新组里面。最后单击OK按钮后完成。2.1.3编辑PPTP范围1.在虚拟专网/PPTP中输入PPTP分配地址的范围和用户组。2.单击应用后完成。2.1.4在防火墙中设置地址1 .在防火墙/地址中单击新建按钮,输入地址名称,在

9、子网/IP范围中输入刚才PPTP的范围。例如:192.168.0.160-169,单击OK按钮后完成。新建名称WEB CONFIG路由卜防火墙 4r ip培址范困/子网掩码策咯dll服务时间表虚拟IP俣护内容表 IP修址范用WFB CONFIC坡骨地此率/壮理躇由bscjpll子网TP莅围*|在防火墙/地址中单击新建按钮,输入地址名称,在子网 /IP范围中输入需fortigate-400a配置流程第13页共18页#2.1要开放服务器的IP 地址。例如:192.168.0.48,单击OK按钮后完成。.5在防火墙中设置放行策略1.在防火墙/策略中单击create new按钮。2.在新建输出策略中输

10、入:源接口为Port2 ,源地址为:PPTP分配的IP地址组。目的口为port1 ,目的地址为:需要开放的服务器的IP地址名称,fortigate-400a配置流程第18页共18页#其他都不用改动,单击OK按钮后完成 PPTP 的建立。2.2 PPTP客户端的建立和连接2.2.1 该项有独立的文档支持。(附表1)第3章策略的配置3.1 端口映射(需要先建虚拟IP组然后再开放策略)3.1.1 建立虚拟IP和IP组1 .在防火墙/虚才IP中单击新建按钮,输入名称,外部接口选择 port2 ,类型 为静态NAT,外部的IP是0.0.0.0 (表示外部的任何地址都可以访问),影射 的IP地址为是需要开

11、放出去的服务器,端口转发也要勾选,下面就填入需要 开放的端口。web COnftg虐 BLIP【P池系统管理虚损专网虐损ip组新建1设置用尸JFM也占grzupC11 接口:侬眦前1干届方格宣AKWTF员应博邮件2.在防火墙/虚才IP IP中单击虚拟IP组,单击新建,输入组名,接口选择: port2 ,双击可用的虚拟IP中需要的IP,就可以编入虚拟IP组MTP可用的4SWP二造3E用尸t, P2P & VOIPI日春与聚竹OK取甯3.1.2添加放行虚拟IP的策略1.在防火墙/策略中单击createnew按钮,在新建输出策略中设置:源接口为Port2 ,源地址为:all(即是所有的外部地址)。目

12、的口为port1 ,目的地址为:刚才新建的虚拟IP组,其他都不用改动,单击OK按钮后完成。3.2流量控制(需要先建立服务和服务组才能开策略)3.2.1 建立服务1 .由于8000UDP是QQ传文件的端口,所以在防火墙/服务/定制中单击新 建,输入名称,选择协议和端口号。单击OK后完成。WEB CONFIG系统管理路由WEB CONFIG量虢首及新建服务名称portL2431qqfil&就由-H国 A诩口TCPUOP3.2.2建立服务组1.在防火墙/服务/组中单击新建,输入名称,在可用服务里双击刚才建立Aqqhleah比比耳曦M护角窗嗫豫投专同BSP DHCP DNS ESP FihlGER FTP FTP_GET FTP 二PUT QOPHER GREQK3.2.3配置控制流量策略M-dium(KByte s/e)2 .在防火墙/策略中对着我们设置过的第1条策略单击插入策略按钮.(使用插入策略能够使新加策略的优先级高于下一条,即是优先执行新加的策略)WEV C

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 营销创新

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号