跟小編一起學-FortiGate防火牆-設定預設閘道(default gateway)

今天小編要介紹的單元是設定FortiGate防火牆的預設閘道(default gateway)設定,趕快跟著小編一起來了解吧。

介紹的內容為
透過web管理畫面:
(1)、設定路由(設定預設閘道)

透過Console的Command指令模式:
(1)、設定路由(設定預設閘道)

[web管理畫面]
(1)、登入系統

(2)、切換至路靜態由設定畫面
點選「Network」→「Static Routes」

(3)、新增路由
點選「Create New」產生新的靜態路由規則

(4)、預設閘道(預設路由)設定
取消「Dynamic Gateway」動態路由選項,接著在Destination選擇「Subnet」並且輸入「0.0.0.0/0.0.0.0」,在Gateway Address輸入「140.116.8.254」,並在Interface欄位挑選之前設定Wan IP的介面,本範例是挑選wan1,最後點選「OK」結束路由新增設定步驟。

※140.116.8.254為本範例的預設閘道IP,該欄位請輸入適當的IP,該IP通常是申請、配發取得,不可任意設定。

(5)、查看路由狀態
新增路由完畢後,返回路由設定畫面即可看見剛剛新增的路由設定。

[Console的Command指令模式]
(1)、登入系統

(2)、切換至路靜態由設定模式
輸入「config router static」接著按下enter送出指令,即可進入靜態路由設定模式。

(3)、新增路由
輸入「edit 1」接著按下enter送出指令,設備初始值是沒有靜態路由設定的,因此新增第一筆設定。

(4)、預設閘道(預設路由)設定
輸入「set gateway 140.116.8.254」接著按下enter送出指令,將預設閘道IP設定為140.116.8.254(該IP為本範例IP)。
輸入「set device “wan1″」接著按下enter送出指令,將預設閘道IP套用在wan1介面上。

(5)、查看路由設定
輸入「show」接著按下enter送出指令,即可查看目前的路由設定

(6)、輸入「end」接著按下enter送出指令,即可離開路由設定模式