Définition simple
Le Transparent Mode permet à un FortiGate de filtrer le trafic principalement comme un bridge de niveau 2 sans devenir la passerelle IP principale des réseaux traversés.
Définition technique
Dans ce mode, les interfaces participantes transfèrent des trames entre segments tout en appliquant les politiques et fonctions d’inspection configurées. Le FortiGate conserve une configuration d’administration dédiée, mais le plan de données peut être inséré sans renuméroter les sous-réseaux existants.
Fonctionnement / rôle
Une trame reçue sur une interface est apprise et transférée selon le comportement L2 du domaine transparent, puis soumise aux politiques de sécurité correspondantes. Le routage des hôtes peut rester inchangé puisque leurs passerelles IP restent en dehors du FortiGate.
À quoi cela sert ?
Insérer un firewall dans une architecture existante pour contrôler et inspecter les flux sans modifier immédiatement le plan d’adressage ou les passerelles.
Exemple concret
Un FortiGate est placé entre un switch d’accès et le routeur existant ; il applique des politiques de sécurité tout en laissant les postes conserver leur passerelle actuelle.
Problèmes fréquents
- Adresse ou accès de management mal configuré
- Boucle ou comportement L2 inattendu dans l’architecture
- Politique absente alors que la connectivité physique semble correcte
- Méthode de diagnostic confondue avec le mode NAT/Route
Termes associés
À retenir : En mode transparent, raisonnez comme sur un chemin L2 filtré : vérifiez forwarding, politiques et management séparément.