UTM/NGFW解説ブログ

フリーのネットワーク/セキュリティエンジニアが綴るFW/UTM/NGFWに関する情報

FortiGate PPPoE IP unnumbered

設定方法はオンラインヘルプ参照で。

https://help.fortinet.com/fos50hlp/56/Content/FortiOS/fortigate-networking/Interfaces/PPPoE%C2%A0%20addressing%20mode%20on%20an%20interface.htm?Highlight=pppoe

 

困るパターンは、自動でアサインされるグローバルIPアドレスを公開サーバなどで使いたいと言われる場合です。

その時はPPPoE---トランスペアレントモードのVDOM---NAT/ルートモードのVDOM---LANという構成で実現可能です。

トランスペアレントモードのVDOMにDMZを接続しましょう。ただし、管理IPは必須設定となりますので、割り当てられるグローバルIPから1つ消費するデメリットがあります。