Network×Network目次

スポンサードリンク

Fortigate Zone 設定

ポートのInternalを分割したときやInternalとDMZに同じ
ポリシー設定を行いたいときゾーン設定が使えます。

1.ZONE作成
System>Network>Interfaces>▼>Zone
Fortigate Zone 設定方法

束ねたいポートを選択(ここではInternalとDMZ)
Fortigate Zone 設定方法

[Block intra-zone traffic.]は通常チェックを入れましょう。

2.ZONE確認
Zoneが作成されていることを確認
Fortigate Zone 設定方法

3.ポリシー作成
Policy&Objects>Policy>IPv4>Source Address(Destination Address)
で先ほど作成した[INT+DMZ]を選択することができます。
Fortigate Zone 設定方法

【番外編】
このZONEを使用することでポリシーのSection Viewを
損なうことなくポリシーを作成することができます。
たまにお客さん先でこんな画面みます(笑)
Fortigate Section View
TOP OF THE NETWORK×NETWORK
NETWORK×NETWORK
posted by シスコ | Comment(2) | TrackBack(0) | Fortigate | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
番外編のセクションビュー不可ですが、デフォルトの暗黙DENYのanyがあるかでしょうか?消す方法がわからなくて。よくわかりません。
Posted by FG初心者 at 2016年10月09日 06:20
internal、WAN、DMZで同じポリシーを設定してないですか?
そういう場合はZONEを作る必要があります。
internal+DMZ=ZONE1
そのあとZONE1を使ってポリシーを作成します。

とりあえず一旦すべてのポリシーを削除すれば元に戻ります。

Posted by シスコ at 2016年10月09日 23:02
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:


この記事へのトラックバック