VDOM作成手順はこちらを参照ください
今回は作成したVDOM間通信を有効にするVDOM-Link設定方法を記載します。
構成はこんな感じにしてます
GUIでのVdom-Linkの設定方法
VDOMは作成済みとします。
VDOM作成手順はこちらを参照ください
VDOMリンクの設定
VDOM:グローバル 階層に移動し、
ネットワーク > インターフェース > 新規作成 >VDOMリンク を選択
設定を行う
名前:任意の名前を設定(作成後にインターフェース名の後に0・1の番号が自動で付きます)
バーチャルドメイン:VdomLinkを使用したいVDOMを選択
IP/ネットマスク:特に理由が無ければアドレスを設定する必要はないです
VDOMリンクが作成されていることを確認する
VDOM-1での設定
VDOM-1 > ネットワーク > スタティックルート にて
デフォルトルートの宛先を作成したVdomLinkのインターフェースに設定します
※今回の例ではデフォルトルートを設定しますが、環境によって変えてください。
VDOM-1 > ポリシー&オブジェクト >ファイヤーウォールポリシー にて
無線を接続しているインターフェースからVdomLinkあてのポリシーを作成します
※今回の例ではALL許可のポリシーにしてます
VDOM:rootでの設定
root > ネットワーク > スタティックルート にて
VDOM-1宛のスタティックルートを設定します
root > ポリシー&オブジェクト >ファイヤーウォールポリシー にて
VDOM-1からインターネット向けのポリシーを作成します
※今回の例ではALL許可のポリシーにしてます
FortiGateで始める 企業ネットワークセキュリティ
FortiGateで始める 企業ネットワークセキュリティ
FortiGate完全攻略
(概要) ネットワークセキュリティデバイス「FortiGate」は日本国内でも過去数年にわたり,UTM(統合脅威管理;Unified Threat Management)市場のシェアNo.1を継続しており,数多くの導入実績があります。 本書では日々高度化/巧妙化するサイバー攻撃からいかにネットワークを保護するか,For...
コメント