/
STEP4:NGFのセットアップおよびFWルール設定

STEP4:NGFのセットアップおよびFWルール設定

アクティベーション(製品登録)

  1. ngadminを起動し、cuda-test-ng.cloudapp.netへ接続します。
  2. 「Activate State」の「Please enter license token」の→をクリックし、「Enter license token and activate appliance」を選択します。
  3. ライセンストークンを入力します。
  4. 必要な情報を入力し、ライセンス同意書を確認後、「I accept the Term and Conditions」にチェックし、「Activate」ボタンをクリックします。
  5. 以下のように表示されれば、アクティベーション(製品登録)が成功し、バラクーダセントラルからライセンスファイルが自動的にダウンロードされます。

 

FWルールの設定

  1. CONFIGURATION>Configuration Treeへ移動します。

  2. Virtual Servers>Assigned Services>NGFW>Forwarding Rulesをクリックします。
  3. 以下のFWルールを作成します。

    設定項目
    ActionDst NAT
    SourceInternet
    Service  HTTP
    Destination DHCP1 Local IP
     Redirection10.0.1.4(WAFのIPアドレス)
    Connection MethodNo SNAT


  4. 以下のFWルールを作成します。

    設定項目
    ActionDst NAT
    SourceInternet
    Service  HTTPS
    Destination DHCP1 Local IP
     Redirection10.0.1.4(WAFのIPアドレス)
    Connection MethodNo SNAT

  5. 以下のFWルールを作成します。

    設定項目
    ActionDst NAT
    Source10.0.1.4(WAFのIPアドレス)
    ServiceHTTP
    DestinationDHCP1 Local IP
     Redirection10.0.2.4(LinuxのIPアドレス)
    Connection MethodNo SNAT


  6. 以下のFWルールを作成します。

    設定項目
    ActionDst NAT
    Sourceinternet
    Service8000
    DestinationDHCP1 Local IP
     Redirection10.0.1.4(WAFのIPアドレス)
    Connection MethodNo SNAT


  7. 以下のFWルールを作成します。

    設定項目
    ActionDst NAT
    Sourceinternet
    Service1022
    DestinationDHCP1 Local IP
     Redirection10.0.2.4:22(LinuxのIPアドレス)
    Connection MethodNo SNAT

  8. 以下のFWルールを作成します。

    設定項目
    ActionPass
    SourcePrivate IPv4 Addresses
    ServiceAny
    DestinationInternet
    Connection MethodDynamic SNAT
  9. 設定を保存します。

 

 

 

エンドポイントの設定追加

 

NGFの仮想マシンのエンドポイントに、以下を追加します。

プロトコルパブリックポートプライベートポート備考
TCP8080 
TCP443443 
TCP80008000WAFのWebGUI用
TCP10221022LinuxのSSH用

 

 

Related content

STEP2:NGF、WAF、Linuxの仮想マシンの作成
STEP2:NGF、WAF、Linuxの仮想マシンの作成
More like this
STEP6:ルーティングテーブル作成およびルート設定
STEP6:ルーティングテーブル作成およびルート設定
More like this
STEP7: (オプション)クラウドサービスへVIPを追加
STEP7: (オプション)クラウドサービスへVIPを追加
More like this
サポートトンネル接続
サポートトンネル接続
More like this
サポートコネクション
サポートコネクション
More like this
STEP3:LinuxにWebサーバをインストール
STEP3:LinuxにWebサーバをインストール
More like this