Mode Transparent
30
Illustration 8 : Exemple de configuration de multiples connexions Internet en mode
NAT/Route pour un FortiGate-800
En mode Transparent, le FortiGate n'est pas visible sur le réseau. De même que
pour un pont, toutes ses interfaces doivent se trouver sur le même sous-réseau. Il
suffit de configurer une adresse IP d'administration pour pouvoir procéder à des
modifications dans la configuration et la mise à jour des bases de connaissance
antivirus et IPS.
Le mode Transparent d'un FortiGate est généralement utilisé sur un réseau privé
derrière un pare-feu ou un routeur existant. Le FortiGate exécute les fonctions de
pare-feu, VPN IPSec, analyse de virus, protection d'intrusion et filtrage web et
antispam.
Vous pouvez connecter jusqu'à six segments réseau au FortiGate afin de contrôler
le trafic échangé:
• Le port Externe peut se connecter au pare-feu ou routeur externe.
• Le port Interne peut se connecter au réseau interne.
• Le port HA peut se connecter à d'autres boîtiers FortiGate d'un cluster HA.
• Les ports DMZ et 1 à 4 peuvent se connecter à d'autres segments réseau.
Illustration 9 : Exemple de configuration réseau d'un FortiGate-800 en mode
Transparent
Guide d'installation FortiGate-800 et FortiGate-800F Version 3.0
01-30000-0269-20051212