Настроить VLAN
Виртуальные локальные сети (VLAN) позволяют сегментировать сеть, увеличить производительность и обеспечить дополнительную безопасность сети.
Настройки в инструкции актуальны для версий FortiOS 6.x и 7.x. Если у вас другая версия FortiOS, вы можете найти документацию для нее в панели управления FortiGate в верхнем правом углу или на официальном сайте FortiGate.
Для создания двух виртуальных сетей с доступом друг к другу и в интернет:
Создать сетевые интерфейсы
Графический интерфейс
CLI
FortiOS 6.x
FortiOS 7.x
-
Перейдите на вкладку Network → Interfaces.
-
Укажите имя интерфейса.
-
В поле Type выберите значение — VLAN.
-
В поле VLAN ID укажите идентификатор сети.
-
В поле Role выберите значение — LAN.
-
В поле IP/Netmask укажите IP-адрес и маску подсети для VLAN.
-
Нажмите ОК.
-
Повторите шаги 1—8, чтобы создать второй сетевой интерфейс.
-
Перейдите в раздел Policy & Objects → Addresses.
-
Нажмите Create new.
Настроить политику безопасности
Графический интерфейс
CLI
-
Перейдите в раздел Policy & Objects → IPv4 Policy и создайте новую политику.
-
В поле Incoming Interface выберите первый VLAN.
-
В поле Outgoing Interface выберите второй VLAN.
-
В поле Source выберите адрес первого VLAN.
-
В поле Destination выберите адрес второго VLAN.
-
Убедитесь, что в политике выключен NAT.
-
Повторите шаги 1–6, чтобы создать вторую политику. В политике поменяйте первый и второй VLAN местами.
-
Перейдите в раздел Policy & Objects → IPv4 Policy и создайте новую политику.
-
В Incoming Interface выберите первый VLAN.
-
В Outgoing Interface выберите внешний интерфейс.
-
В Source выберите адрес первого VLAN.
-
В Destination выберите адрес внешнего интерфейса.
-
Повторите шаги 8–12, чтобы создать политику для второго VLAN.