ファイアウォールポリシーの作成
この例では、VLAN 10.2.0.0/24(Port 3)内のマシンがインターネットに接続できるファイアウォールルールを作成します。
-
使用するIPアドレスを定義するFirewall Addressを設定します:
Policy & Objects > Addresses > Create new > Address
-
Firewall Policyを作成します:
Policy & Objects > Firewall Policy > Create new
Interfaces、Action、Service、Security Profilesを設定します:
- Incoming Interface:VLAN 10.2.0.0/24(Port 3)を選択します。
- Outgoing Interface:Port 2(WAN)を選択します。
- Source:ステップ1で作成したAddressを選択します。
- Destination:ALLを選択します(特定の宛先を選択して制限することも可能です)。
- Service:ALLを選択します。
- NAT:Use Outgoing Interface Addressを選択します — Port 2(WAN)に割り当てられたパブリックIPを使用してNATします。
インターネットからの脅威からシステムを保護するためにセキュリティプロファイルを追加します:
- SSL Inspection:deep-inspectionモードに切り替えます。この設定ではユーザーのブラウザに証明書をインストールする必要があります(Deep-inspection > Edit > Download certificateをクリックして証明書をダウンロードします)。




