Instalación de FortiGate en modo NAT en unos pocos pasos.
Resumen
Conexión de dispositivos de red

En primer lugar, en este ejemplo se conecta y configura un nuevo FortiGate en modo NAT, para conectar de forma segura una red privada a Internet.
En modo NAT, se instala como pasarela o router entre dos redes. Normalmente, se instala el Cortafuegos entre una red privada e Internet, ya que permite a los FortiGate ocultar las direcciones IP de la red privada mediante NAT.
Como resultado, el modo NAT es el modo operativo más utilizado en las implementaciones.
Configuración de interfaces en Cortafuegos FortiGate
- En primer lugar, para editar la interfaz orientada a Internet (en este ejemplo, wan1), vaya a Red > Interfaces.
- En segundo lugar, establece el ancho de banda estimado para la interfaz en función de tu conexión a Internet.
- Además, ajuste la función a WAN.

Pasos importantes
- En primer lugar, para determinar qué modo de direccionamiento utilizar, compruebe si su ISP le proporciona una dirección IP para que la utilice o si el equipo del ISP utiliza DHCP para asignar direcciones IP.
- Mientras que si su proveedor de servicios de Internet le da una dirección IP, establezca el modo de direccionamiento en Manual y establezca la máscara de red / IP para esa dirección IP.
- Por otro lado, si su equipo ISP utiliza DHCP, establezca el Modo de direccionamiento en DHCP para permitir que el equipo asigne una dirección IP al WAN1.
- Edite la interfaz lan, que se denomina interna en algunos modelos de FortiGate.
- Ajuste la función a LAN.
- Establezca el modo de direccionamiento en Manual y establezca la máscara de red / IP en la dirección IP privada que desea utilizar para el FortiGate.
- Sin embargo, si necesita asignar direcciones IP a dispositivos de su red interna, active el Servidor DHCP.

Añadir una ruta por defecto
Añadir una ruta por defecto a Cortafuegos FortiGate
- Para crear una nueva ruta por defecto, vaya a Red > Rutas estáticas . Normalmente, sólo tiene una ruta por defecto. Si la lista de rutas estáticas ya contiene una ruta por defecto, puede editarla o eliminar la ruta y añadir una nueva.
- Establezca Destino en Sub - red y deje la dirección IP de destino establecida en 0.0.0.0/0.0.0.0.
- Establezca Puerta de enlace en la dirección IP proporcionada por su ISP e Interfaz en la interfaz de Internet.
