본문 바로가기
FortiGate/Firewall

특정 Service(목적지 port)에 대해 허용하는 source port 제한

by 에티버스이비티 2024. 8. 26.

특정 목적지 port에 대해 source port 범위를 제한하는 방법이다.

예를 들어 RDP(TCP 3389) 서비스에 대해, source port 범위가 10000~20000 이면 허용하고 나머지 source port에 대해서는 차단하는 경우이다.

이 설정은 service 객체를 생성해서 방화벽 정책에 적용하면 된다.

 

댓글