Télécharger Imprimer la page

Fortinet FortiGate-200 Guide D'installation page 31

Version 3.0

Publicité

Configuration du FortiGate pour sa
mise en réseau
Planification de la configuration du FortiGate
Mode NAT/Route
Cette section vous donne un aperçu des modes de fonctionnement du FortiGate.
Avant de procéder à la configuration du FortiGate, il est important de planifier la
manière dont vous allez l'intégrer sur le réseau. La planification de la configuration
dépend du mode de fonctionnement sélectionné : le mode NAT/Route ou le mode
Transparent.
Cette section traite les sujets suivants:
Planification de la configuration du FortiGate
Installation en mode NAT/Route
Installation en mode Transparent
Étapes suivantes
Avant de procéder à la configuration du FortiGate, il est nécessaire de planifier
l'intégration du boîtier au réseau, et de décider, notamment :
-
de la visibilité de votre équipement sur le réseau
-
des fonctions pare-feu à fournir
-
du contrôle à appliquer au trafic
La planification de la configuration dépend du mode de fonctionnement
sélectionné: le mode NAT/Route (par défaut) ou le mode Transparent.
Vous pouvez également configurer le FortiGate et le réseau qu'il protège en
gardant le paramétrage par défaut.
En mode routé, le FortiGate est visible sur le réseau. De même que pour un
routeur, ses interfaces sont présentes sur différents sous-réseaux. Dans ce mode,
les interfaces suivantes sont disponibles :
• Le port Externe : interface réseau externe (généralement Internet)
• Le port Interne : interface réseau interne
• Le port DMZ/HA : interface DMZ
• Les ports 1 à 8 : interfaces réseaux complémentaires vers d'autres réseaux.
Vous pouvez ajouter des règles pare-feu pour vérifier si le FortiGate opère en
mode NAT ou en mode Transparent. Ces règles contrôlent la circulation du trafic
en se basant sur les adresses sources et de destination, ainsi que sur les
protocoles et ports applicatifs de chaque paquet. En mode NAT, le FortiGate
exécute une translation des adresses du réseau avant d'envoyer le paquet vers le
réseau de destination. En mode Transparent, il n'y a pas de translation d'adresses.
Le mode NAT/Route est généralement utilisé lorsque le FortiGate opère en tant
que passerelle entre réseaux privés et publics. Dans cette configuration, vous

Publicité

loading

Ce manuel est également adapté pour:

Fortigate-300Fortigate-400Fortigate-500Fortigate-1000