Indy Packet LABFortiGate krok za krokem
FortiOS · výukový model

INTERAKTIVNÍ LABORATOŘ

Pochop, co firewall udělá s paketem

Nastav zdroj, cíl a službu. Potom projdi rozhodování FortiGate po jednom kroku a u každého kroku si přečti jednoduché vysvětlení.

  1. 1Nastav komunikaciIP adresy, port a rozhraní
  2. 2Spusť paketAutomaticky nebo po krocích
  3. 3Přečti výsledekCo se stalo a proč
1

Nastav komunikaci

Všechna pole můžeš změnit. Simulace se automaticky přepočítá.

Použij IPv4 adresu, například 10.20.30.25. U ICMP může port zůstat prázdný.

Pokročilé podmínky: session, route, NAT a shaping
Security Profiles
ZDROJ
FortiGateČeká na paket
CÍL / SLUŽBA
Vyzkoušet problém route, policy, IPS, asymetrie nebo session

VÝSLEDEKČEKÁ

SECURITY PROFILES

Zapni kontrolu, kterou chceš sledovat

Každý zapnutý profil se objeví jako vlastní krok simulace. Podpůrná nastavení fungují jen se svým nadřazeným profilem.

0aktivních
položek
CLI debug výstup Technická stopa podobná diagnose debug flow
›_
Diagnose debug flowVýuková rekonstrukce rozhodování
Referenční mapa procesů DNAT, routing, local-in, VPN, session a další

REFERENČNÍ MAPA

Procesy, které drží tok pohromadě

DNAT mění cíl před routingem. VPN handshake patří do local-in větve, ale data uvnitř tunelu znovu potřebují route a firewall policy.

STAVOVÝ FIREWALL

Návratový paket nehledá „opačné pravidlo“

Najde existující session, ověří stav a použije reverse NAT. Opačná policy je potřeba až pro nové spojení zahájené z opačné strany.

ServerSessionReverse NATKlient