Blog (89)
Komentarze (418)
Recenzje (0)

Port forwarding w urządzeniu FortiGate 50E

@sagraelskiPort forwarding w urządzeniu FortiGate 50E23.02.2017 09:21

FortiGate 50E to dosyć popularne ostatnio urządzenia brzegowe firmy Fortinet, przeznaczone dla małych i średnich przedsiębiorstw.

50E integruje w sobie firewall, IPS (Intrusion Prevention System), antywirus, antyspam, VPN. Pozwala także na filtrowanie treści www oraz kontrolę aplikacji. Zainteresowani mogą sobie poczytać nieco więcej na stronie producenta.

Dzisiaj jednak chciałbym się skupić na przekierowaniu portów na tymże urządzeniu. Oczywiście, nie jest to żadna wielka filozofia i każdy średnio rozgarnięty admin "rozpyka to" z zamkniętymi oczami. W porównaniu do urządzeń stricte domowych jest tu jednak do wykonania jeden dodatkowy krok bez którego całość nie będzie chciała funkcjonować a po co tracić czas na szukanie rozwiązania skoro można skorzystać z gotowca? ;) Skądinąd świetne filmy szkoleniowe Fortinet'a, również ten aspekt pomijają. Do rzeczy więc!

Na potrzeby tego tekstu uznajmy, że chcielibyśmy "wystawić" na zewnątrz port służący do komunikacji z panelem www serwera FreeNas. Powiedzmy, że będzie to port 1973 a serwer pracuje sobie w lanie z ip 10.10.1.252 No to git - port forward w FortiGate 50E jest łatwo osiągalny - przechodzimy do "Policy & Objects" -> "VirtualIPs" i wybieramy "Create New"

Wypełniamy potrzebne pola zgodnie z tym co widać na powyższym zdjęciu. Gwoli wyjaśnienia - jeżeli ktoś ma więcej niż jedno łącze WAN (w tym modelu można przyłączyć max. 2) to w polu "inteface" musi podać przez które z nich "poleci" ruch. "External IP Address/Range" oczywiście 0.0.0.0 aby można się było połączyć zewsząd, natomiast "Mapped IP Address/Range" to adres naszej maszyny serwerowej w sieci LAN czyli 10.10.1.252 No i na koniec wybrany przez nas port 1973 (protokół TCP). Po kliknięciu "Apply" otrzymujemy gotowy wpis.

Tym dodatkowym krokiem o którym wspomniałem we wstępie, będzie teraz przejście do "Policy & Objects" -> "Services" i dodanie raz jeszcze portu 1973 jako wyjątku.

Dlaczego tak? Cóż, w moim wariancie zapory, domyślną polityką jest "DENY ALL" a dopiero później sukcesywne przepuszczanie wszystkich dostępnych usług i portów. Dlatego też nie wystarczy dodać regułki w "VirtualIPs" - trzeba jeszcze powielić numer portu w "Services". Naturalnie jest to bardzo proste.

Dopiero teraz możemy dodać właściwy wpis do ustawień zapory. Wykonujemy to w "Policy & Objects" -> "IPv4 Policy" tak, jak na zdjęciu 6:

Tworzona polityka powinna zawierać nazwę, interfejsy przychodzący (incoming) i wychodzący (outgoing), w "Source" zaznaczamy "all", jako "Destination Address" podajemy naszą regułkę stworzoną w "VirtualIPs" (FreeNas Panel), "Schedule" czyli harmonogram przepuszczamy jako "always" i wreszcie w "Service" wybieramy protokoły http, https oraz utworzony przez nas wcześniej FreeNas port. "Action" jest domyślnie ustawiony na "Accept" więc tak zostawiamy - wszak połączenie ma być realizowane a nie blokowane.

Opcje "Firewall / Network Options", "Security Profiles" i "Logging Options" możemy na tą chwilę pominąć.

Po kliknięciu "Ok" polityka zostaje dodana do firewall'a.

W tym momencie możemy już połączyć się z naszym panelem www serwera FreeNas.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.