INTERAKTIVNÍ LABORATOŘ
Pochop, co firewall udělá s paketem
Nastav zdroj, cíl a službu. Potom projdi rozhodování FortiGate po jednom kroku a u každého kroku si přečti jednoduché vysvětlení.
- 1Nastav komunikaciIP adresy, port a rozhraní
- 2Spusť paketAutomaticky nebo po krocích
- 3Přečti výsledekCo se stalo a proč
1
Nastav komunikaci
Všechna pole můžeš změnit. Simulace se automaticky přepočítá.
Použij IPv4 adresu, například 10.20.30.25. U ICMP může port zůstat prázdný.
→
Pokročilé podmínky: session, route, NAT a shaping
⬡Security Profiles›ZDROJ
›
⬡
FortiGateČeká na paket›
CÍL / SLUŽBA
Vyzkoušet problém route, policy, IPS, asymetrie nebo session
◷
VÝSLEDEKČEKÁSECURITY PROFILES
Zapni kontrolu, kterou chceš sledovat
Každý zapnutý profil se objeví jako vlastní krok simulace. Podpůrná nastavení fungují jen se svým nadřazeným profilem.
0aktivních
položek
položek
CLI debug výstup Technická stopa podobná diagnose debug flow
›_
Diagnose debug flowVýuková rekonstrukce rozhodování
Referenční mapa procesů DNAT, routing, local-in, VPN, session a další
REFERENČNÍ MAPA
Procesy, které drží tok pohromadě
DNAT mění cíl před routingem. VPN handshake patří do local-in větve, ale data uvnitř tunelu znovu potřebují route a firewall policy.
STAVOVÝ FIREWALL
Návratový paket nehledá „opačné pravidlo“
Najde existující session, ověří stav a použije reverse NAT. Opačná policy je potřeba až pro nové spojení zahájené z opačné strany.
Server›Session›Reverse NAT›Klient