FortiGate 60C和端口转发

由于最近的人员configuration变化以及我目前专业领域之外的大量额外责任落在我的大腿上,所以我没有深入细节,因此我不知所措。 所以,任何帮助,甚至是推向正确的术语的方向将有助于解决这个问题。

我有一台Windows 2008 R2服务器,正在被外部公司设置为testing服务器,用于一个潜在的客户关系pipe理。 一切进展良好的设置,直到他们去样品数据导入到客户关系pipe理和需要额外的端口“打开”的导入。 我在服务器上打开了这些端口,但是我们的FortiGate防火墙阻止了这些端口。

我们有一个FortiGate 60C,我花了大半天的时间在设备的networking界面上浏览,并试图阅读文档,但没有发现我看起来像一个有前途的解决scheme。 我假设通过“打开端口”我们的CRM供应商意味着他们需要将端口转发到testing服务器,但除此之外,我一直坚持到FortiGate。

在此先感谢,请随时回答,好像我是无能的,因为在这一点上,我觉得我是!

这应该是相当直接的 – 你只需要将针孔绑定到在外部接口上设置的虚拟IP。 首先要做的是了解当前configuration – 外部接口是什么端口 – 内部是什么端口 – 以及绑定到这两个接口上的IP地址。 另外,如果你是通过外部接口NAT。 这里的图表很棒。

要设置发布规则,您可能需要设置服务(如果它是自定义的,您打开的端口),内部服务器和源的地址(如果需要的话)

60c的手册在这里http://docs.fortinet.com/fgt/archives/2.8MR7/01-28007-0002-20041203_FortiGate-60_Admin_Guide.pdf第192页是你想从哪里开始。

一步一个脚印地进行testing。 当你testing时,确保你不会被服务器上的防火墙拦截 – 所以在内部远程连接服务器,然后从外部接口尝试(只需在外部接口上挂一台笔记本电脑)。

你很快就会成为一名40岁以下的…