...
- CONFIGURATION>Configuration Treeへ移動します。
- Virtual Servers>Assigned Services>NGFW>Forwarding Rulesをクリックします。
以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source Internet Service HTTP Destination DHCP1 Local IP Redirection 10.0.1.4(WAFのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source Internet Service HTTPS Destination DHCP1 Local IP Redirection 10.0.1.4(WAFのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source 10.0.1.4(WAFのIPアドレス) Service HTTP Destination DHCP1 Local IP Redirection 10.0.2.4(LinuxのIPアドレス) Connection Method No SNAT - 設定を保存します。
以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source internet Service 8000 Destination DHCP1 Local IP Redirection 10.0.1.4(WAFのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source internet Service 1022 Destination DHCP1 Local IP Redirection 10.0.2.4:22(LinuxのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Pass Source Private IPv4 Addresses Service Any Destination Internet Connection Method Dynamic SNAT - 設定を保存します。
エンドポイントの設定追加
...
NGFの仮想マシンのエンドポイントに、以下を追加します。
プロトコル | パブリックポート | プライベートポート | 備考 |
---|---|---|---|
TCP | 80 | 80 | |
TCP | 443 | 443 |
...
TCP | 8000 | 8000 | WAFのWebGUI用 |
TCP | 1022 | 1022 | LinuxのSSH用 |