Fortinet 3000 7 コンフィギュレーションの完了, コマンドラインインター フェースを使用する, Nat/ ルートモード, トランスペアレントモード, NAT/Route mode

Models: 3000

1 3
Download 3 pages 18.78 Kb
Page 3
Image 3
コマンドラインインター フェースを使用する

コマンドラインインター フェースを使用する

NAT/ ルートモード

1.シリアルケーブルを使用して FortiGate Console ポートを管理用コンピュータのシリアルポートに接続します。

2.管理用コンピュータ上でターミナル エミュレーション用プログラム(HyperTerminal) を起動し、次のように設定し ます。ボーレート (bps) : 9600データビット:8、 パリティ なし、ストップビット 1フロー制御: なし

3.Login: のプロンプトが表示されたら、admin と入力し、Enter を 2 回押します ( パスワード不要 )

トランスペアレントモード

1.

FortiGate-3000内部インタフェースを設定します。

1.

NAT/ ルートモードからトランスペアレントモードに変更します。

 

config system interface

 

 

config system global

 

edit internal

 

set opmode transparent

 

set mode static

 

end

 

set ip <intf_ip> <netmask_ip>

2.

しばらく待ち、プロンプトが表示された時点で再度ログインします。

2.

end

3.

管理用 IP アドレスを設定します。

同様に、外部インタフェースなど各インタフェースを設定します。

 

config system interface

 

config system manageip

 

edit external

 

set ip <mng_ip> <netmask>

 

...

 

end

3.

プライマリ/セカンダリ DNS サーバの IP アドレスを設定します。

 

DNS サーバ IP アドレスを設定します。

 

config system dns

 

config system dns

 

set primary <dns-server_ip>

 

set primary <dns-server_ip>

 

set secondary <dns-server_ip>

 

set secondary <dns-server_ip>

 

end

4.

end

4.

デフォルトゲートウェイを設定します

デフォルトルートを設定します。

 

config router static

 

config router static

 

edit 1

 

edit 1

 

set gateway <gateway_ip>

 

set gateway <gateway_ip>

 

end

 

end

コントロールボタ ンと LCD を使用す

NAT/Route mode

[ メインメニュー ] などメニュー項目を選択する、IP アドレス入力時に右に移動する、または変更を確認する操作には Enter キー

を使用します。

[ メインメニュー ] 内を上下に移動する、または IP アドレスの数字を変更する操作には矢印キーを使用します。 ・ [ メ イ ン メ ニュー ] に戻る、 または IP 入力時に左に移動する操作には Esc キーを使用します。

注意 : LCD FortiGate 」と表示し たら、 [ メ イ ン メ ニュー ] が出るまで Esc キーを押し続けて く だ さ い。

ト ラ ンスペアレ ン ト モー ド

Use the control buttons and LCD to:

NAT/ ルー ト モー ド

コントロールボタンと LCD を使用して次の操作を実行します。

内部、外部、ポート 3(DMZ) インタフェースの IP アドレスと Netmask を設定する。

外部イ ン タ フ ェ ースのデフ ォル ト ゲー ト ウ ェ イ を設定する

コ ン ト ロールボタ ン と LCD を使用し て次の操作を実行し ます。

・ 動作モー ド を NAT/ ルー ト モー ド から ト ラ ンスペアレ ン ト モー ド に変更する。 ・ 管理用 IP ア ド レス と Netmask を設定する。

・ デフ ォル ト ゲー ト ウ ェ イ を設定する。

注意 : IP ア ド レスを入力する際、 LCD デ ィ スプ レ イは IP ア ド レス各部について常に 3 桁の数字を表示し ます。 た と えば、 IP ア ド レスが 192.168.100.1 の場合、 LCD デ ィ スプ レ イには 192.168.100.001 と表示さ れます。

NAT/ ルートモード7 コンフィギュレーションの完了

FortiGate-3000 の再設定

ネットワーク設定の変更を誤り、FortiGate-3000に接続できない場合は、再 起動して接続するか、いったん工場出荷時設定に戻してから設定し直してく ださい。

これで基本設定は完了。 ネ ッ ト ワークはイ ン ターネ ッ ト 経由の脅威から保護されます。 設 定のオプシ ョ ンについての詳細は、 オン ラ イ ンヘルプ も し く は CD-ROM に収録されている 説明書を参照し て く だ さ い。

再起動するには、System > Maintenance >

CLI: execute reboot

 

ShutDown の順に選び、Reboot を選択します。

CLI: execute factoryreset

リセットするには、System > Maintenance >

Shutdown の順に選び、Reset to factory default (工場出荷時設定に戻る)を選択し ます。

Page 3
Image 3
Fortinet 3000 7 コンフィギュレーションの完了, コマンドラインインター フェースを使用する, Nat/ ルートモード, トランスペアレントモード, コントロールボタ ンと Lcd を使用す, NAT/Route mode