FortiGate使用AWS Ingress Routing配置方法

网友投稿 306 2022-10-10

FortiGate使用AWS Ingress Routing配置方法

FortiGate使用AWS Ingress Routing配置方法

架构图如下图所示

在AWS上通过一台FortiGate保护多个应用时可以考虑使用AWS Ingress Routing的方式

配置方式

1.         创建FortiGate(注意FortiGate需和应用实例处于不同的子网),导入LIC,并关掉FortiGate的源目标检查。

2.         创建一张新的路由表为Ingress使用,并在edge associations处关联这个VPC的IGW ID。

同时修改路由为目标是内网网段的流量指向FortiGate的ENI。

3.         修改应用程序所在子网的路由表,将原来指向IGW的默认路由指向FortiGate的ENI。

4.         修改FortiGate所在子网的路由表(注意不是Ingress的路由表),添加一条默认路由指向IGW ID。

5.         在FortiGate里面添加一条默认路由指向FortiGate所在的子网网关。

6.         在FortiGate里面加一条策略,如无特殊要求可以全部选择ALL。

配置完成,所有的流量访问VPC内部后端应用的时候都会先通过FortiGate,VPC内部应用流量出公网也会先通过FortiGate。

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:kubernetes集群常用POD调度策略实践
下一篇:spring boot实现图片上传到后台的功能(浏览器可直接访问)
相关文章

 发表评论

暂时没有评论,来抢沙发吧~