/
STEP4:NGFのセットアップおよびFWルール設定
STEP4:NGFのセットアップおよびFWルール設定
アクティベーション(製品登録)
- ngadminを起動し、cuda-test-ng.cloudapp.netへ接続します。
- 「Activate State」の「Please enter license token」の→をクリックし、「Enter license token and activate appliance」を選択します。
- ライセンストークンを入力します。
- 必要な情報を入力し、ライセンス同意書を確認後、「I accept the Term and Conditions」にチェックし、「Activate」ボタンをクリックします。
- 以下のように表示されれば、アクティベーション(製品登録)が成功し、バラクーダセントラルからライセンスファイルが自動的にダウンロードされます。
FWルールの設定
- CONFIGURATION>Configuration Treeへ移動します。
- Virtual Servers>Assigned Services>NGFW>Forwarding Rulesをクリックします。
以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source Internet Service HTTP Destination DHCP1 Local IP Redirection 10.0.1.4(WAFのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source Internet Service HTTPS Destination DHCP1 Local IP Redirection 10.0.1.4(WAFのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source 10.0.1.4(WAFのIPアドレス) Service HTTP Destination DHCP1 Local IP Redirection 10.0.2.4(LinuxのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source internet Service 8000 Destination DHCP1 Local IP Redirection 10.0.1.4(WAFのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Dst NAT Source internet Service 1022 Destination DHCP1 Local IP Redirection 10.0.2.4:22(LinuxのIPアドレス) Connection Method No SNAT 以下のFWルールを作成します。
設定項目 値 Action Pass Source Private IPv4 Addresses Service Any Destination Internet Connection Method Dynamic SNAT - 設定を保存します。
エンドポイントの設定追加
NGFの仮想マシンのエンドポイントに、以下を追加します。
プロトコル | パブリックポート | プライベートポート | 備考 |
---|---|---|---|
TCP | 80 | 80 | |
TCP | 443 | 443 | |
TCP | 8000 | 8000 | WAFのWebGUI用 |
TCP | 1022 | 1022 | LinuxのSSH用 |
, multiple selections available,
Related content
STEP2:NGF、WAF、Linuxの仮想マシンの作成
STEP2:NGF、WAF、Linuxの仮想マシンの作成
More like this
STEP6:ルーティングテーブル作成およびルート設定
STEP6:ルーティングテーブル作成およびルート設定
More like this
STEP7: (オプション)クラウドサービスへVIPを追加
STEP7: (オプション)クラウドサービスへVIPを追加
More like this
サポートトンネル接続
サポートトンネル接続
More like this
サポートコネクション
サポートコネクション
More like this
STEP3:LinuxにWebサーバをインストール
STEP3:LinuxにWebサーバをインストール
More like this