본문 바로가기
FortiGate/Firewall

Source NAT port range

by 에티버스이비티 2024. 6. 19.

Source NAT 할때 변환되는 port range는 5117 ~ 65532 까지 60,416 개 사용 가능하다.

 

예를 들어 방화벽 정책 에서 SNAT 설정을 "Use Outgoing Interface Address" 로 설정 하면, IP 1개를 사용하는 것이기 때문에 동시 세션이 60,416개를 넘어가면 port 부족으로 연결이 불가능하다.

 

IP Pool을 사용하여 SNAT IP를 늘려야 한다.

댓글