免責事項
※当社からお知らせするセキュリティ情報は公開当時当社が知り得た情報を元に配信しております。そのため、情報の網羅性について保証せず、当社から配信された情報を用いて利用者が行った行為について、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。
FortiGate ポートフォワーディングの設定する方法
【質問】
FortiGateでポートフォワーディングを設定する方法を教えてください。
【回答】
ポートフォワーディングの設定は、以下の手順を実行してください。
■GUIでの設定
1) FortiGateの管理画面にログインします。
2) 「Policy & Objects」 > 「Virtual IPs」を選択します。
3) 「Create New」をクリックし、以下を設定します。
Name: 任意の名前を入力。
External IP Address: 外部IPアドレスを入力。
Mapped IP Address: 内部サーバーのIPアドレスを入力。
Port Forwarding: 有効にして、外部ポートと内部ポートを設定
4) 保存後、作成したVirtual IPをポリシーに適用します。
■CLIでの設定
1) FortiGate の CLIにログインします。
2) 以下のコマンドを実行します。
config firewall vip
edit
set extip <外部IPアドレス>
set mappedip <内部IPアドレス>
set portforward enable
set extport <外部ポート>
set mappedport <内部ポート>
end
3) 作成したVIPをポリシーに適用します。
config firewall policy
edit <ポリシーID>
set srcintf <外部インターフェース>
set dstintf <内部インターフェース>
set srcaddr all
set dstaddr
set action accept
end

