İki aşamadan oluşmaktadır.

  • Virtual (Sanal) IP adresi oluşturma.
  • Oluşturulan VIP için Fortigate üzerinde trafiğine izin verme.
  1. Policy & Objects
  2. Virtual IPs
  3. Create New – Virtual IP

 

 

Bu kısımda yönlendirmek istediğimiz VIP adresini oluşturuyor ve hangi porta istiyorsak yönlendiriyoruz.

  1. Oluşturacağımız VIP için bir isim seçiyoruz.
  2. Dışardan içeriye doğru yapılacak bir yönlendirme olduğu için WAN (Geniş Alan Ağı) Interface seçmeniz gerekmektedir.
  3. Yönlendirdiğiniz dış IP adresinizi yazın.
  4. Dış IP adresinin yönlendirileceği iç (LAN) IP adresini yazın.
  5. “Port Forwarding” seçeneğini işaretleyerek hangi port üzerinden yönlendirme yapılacağını yazın.

—————————————————————————————————————————————–

Firewall üzerinde yaptığınız her işlem için bir Policy oluşturmanız gerekmektedir. Aksi takdirde çalışmayacaktır. Bu aşamada, oluşturduğunuz VIP adresinin Firewall üzerinde trafiğine izin vereceğiz.

  1. Policy & Objects
  2. Firewall Policy
  3. Create new

—————————————————————————————————————————————–

  1. Oluşturacağınız kural için bir isim seçin
  2. Incoming Interface için (dışarıdan gelen bir trafik olduğu için) WAN, Outgoing Interface (trafik içeriye doğru olduğu için) LAN seçilmesi gerekmektedir.
  3. Source ALL
  4. Destination oluşturulan VIP adresinin seçilmesi gerekmektedir.
  5. Servisler kısmında hangi servisin kullanılacağına bağlı olarak (RDP, HTTPS gibi) seçim yapılabilir
  6. Burada ise kuralın, destination kısmında seçtiğiniz yönlendirme isteğinin Firewall tarafından engellenmesini veya kabul edilmesini belirlemeniz gerekmektedir.
  7. Dışarıdan gelen istekler için (wan-to-lan) NAT her zaman kapalı olmalıdır. Aksi durumda dışarıdan gelen trafik akışı Firewall IP adresi ile aynı görünecektir. NAT (Network Address Translation); IP adresinin geçiş halindeyken değiştirilip, yönlendirme yapan cihazın IP adresi ile eşleşmesini sağlar.
  8. Policy aktif etme seçeneği.