Terme informatique

Central NAT FortiGate

Un mode qui sépare les règles NAT des policies de sécurité FortiGate.

ThématiqueFortiGate →
⌚ Environ 3 min de lecture
Voir mes favoris

Central NAT sur FortiGate sépare les règles de traduction d’adresses des policies de sécurité. Ce mode change la manière de lire un flux : l’autorisation reste portée par la policy, tandis que le SNAT est recherché dans la table Central SNAT selon ses critères et son ordre.

Définition simple

Un mode qui sépare les règles NAT des policies de sécurité FortiGate.

Définition technique

Un mode qui sépare les règles NAT des policies de sécurité FortiGate. Dans FortiOS, ce concept intervient directement dans la configuration du firewall, du routage, des VPN ou de la sécurité réseau.

À quoi cela sert ?

Administrer plus proprement un FortiGate et diagnostiquer les flux ou services associés.

Exemple concret

Exemple : un administrateur peut rencontrer ce concept lors de la configuration d’un FortiGate de site.

Comment diagnostiquer Central NAT FortiGate ?

Commencez par vérifier si le mode Central NAT est réellement activé dans les paramètres système, puis affichez les règles Central SNAT. Pour un flux donné, relevez interface source, interface destination, adresses et service, puis recherchez la première règle qui correspond. Contrôlez ensuite la policy de sécurité séparément : une traduction correcte ne signifie pas que le trafic est autorisé.

  1. Confirmer le mode Central NAT.
  2. Identifier la policy qui autorise le flux.
  3. Identifier la règle Central SNAT correspondante.
  4. Comparer les journaux avec l’adresse traduite attendue.

Problèmes fréquents

Les erreurs les plus fréquentes sont l’ordre des règles, une interface ou un objet d’adresse trop large, et la confusion entre policy et NAT. Une règle Central SNAT placée trop haut peut traduire un trafic qui devait utiliser une autre adresse. Évitez aussi de rechercher uniquement l’option NAT dans la policy lorsqu’un FortiGate fonctionne en mode Central NAT.

Comment valider la correction — Central NAT FortiGate

Après modification, testez un flux précis et contrôlez simultanément les logs de trafic et l’adresse source vue côté destination. Si plusieurs règles peuvent correspondre, documentez leur ordre avant de les déplacer. Une validation propre doit confirmer trois éléments : la bonne policy, la bonne règle Central SNAT et la traduction réellement observée sur le trafic.

FAQ — Central NAT FortiGate

Central NAT remplace-t-il les policies FortiGate ?

Non. Les policies continuent d’autoriser ou de refuser le trafic ; Central NAT gère séparément la traduction.

Pourquoi l’ordre des règles est-il important ?

La première règle Central SNAT correspondant au flux peut déterminer la traduction appliquée.

Comment valider une correction ?

Rejouez un flux connu, lisez les logs et vérifiez l’adresse source réellement présentée à la destination.

♡ 0