ハブ・アンド・スポーク・アーキテクチャでFortiGateを使用した東西トラフィック検査 (2025/06/01)
ハブ・アンド・スポーク・アーキテクチャでFortiGateを使用した東西トラフィック検査 (2025/06/01) https://blogs.oracle.com/ateam/post/eastwest-traffic-inspection-using-fortigate-in-hubandspoke-architecture 投稿者: Firasathuddin Ahmed | Senior Network Architect アーキテクチャの概要: ブログ では、FortiGate ファイアウォールを使用して North-South トラフィック (受信および送信) の検査を設定する方法について 説明しました。 このブログでは、ハブアンドスポークアーキテクチャにおけるFortiGateを用いたEast-Westトラフィックインスペクションに、同じアーキテクチャを用いて2つのユースケースを取り上げます。まず ブログ を参照してアーキテクチャをセットアップし、その後このブログに戻ってEast-Westトラフィックインスペクションを設定してください。 FortiGate の設定: ステップ1: 以下のスクリーンショットに示すように、静的ルーティングを設定します。各ルートの目的はコメント欄で説明されています。この記事で説明するユースケースでは、赤い枠で囲まれた静的ルートを使用します。 ステップ2 : 以下のFortinetポリシーは、 2つの信頼ゾーン(Webゾーン( Spoke1) とデータベースゾーン( Spoke2))間の 内部(East-West)トラフィックを、 すべてのサービス において 。受信インターフェースと送信インターフェースの両方 でTrustインターフェース(ポート2) を使用し、 NATやセキュリティプロファイルは有効化されていません。 フローベースのインスペクション を使用することで 、アプリケーション層間のトラフィックを効率的に管理します。このポリシーは、内部ネットワーク内で安全かつ制限のない通信を保証します。 ステップ 3 : 以下の Fortinet ポリシーは、 両方向で 信頼インターフェイス (ポート 2...