Terme informatique

Transparent Mode FortiGate

Un mode où le FortiGate fonctionne principalement comme un bridge de niveau 2.

ThématiqueFortiGate →
⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

Le Transparent Mode permet à un FortiGate de filtrer le trafic principalement comme un bridge de niveau 2 sans devenir la passerelle IP principale des réseaux traversés.

Définition technique

Dans ce mode, les interfaces participantes transfèrent des trames entre segments tout en appliquant les politiques et fonctions d’inspection configurées. Le FortiGate conserve une configuration d’administration dédiée, mais le plan de données peut être inséré sans renuméroter les sous-réseaux existants.

Fonctionnement / rôle

Une trame reçue sur une interface est apprise et transférée selon le comportement L2 du domaine transparent, puis soumise aux politiques de sécurité correspondantes. Le routage des hôtes peut rester inchangé puisque leurs passerelles IP restent en dehors du FortiGate.

À quoi cela sert ?

Insérer un firewall dans une architecture existante pour contrôler et inspecter les flux sans modifier immédiatement le plan d’adressage ou les passerelles.

Exemple concret

Un FortiGate est placé entre un switch d’accès et le routeur existant ; il applique des politiques de sécurité tout en laissant les postes conserver leur passerelle actuelle.

Problèmes fréquents

  • Adresse ou accès de management mal configuré
  • Boucle ou comportement L2 inattendu dans l’architecture
  • Politique absente alors que la connectivité physique semble correcte
  • Méthode de diagnostic confondue avec le mode NAT/Route

Termes associés

Virtual Wire Pair · FortiGate

À retenir : En mode transparent, raisonnez comme sur un chemin L2 filtré : vérifiez forwarding, politiques et management séparément.

♡ 0