FortiOS v7.6.5 v7.4.10 でのヘアピントラフィックの挙動変更について

FortiOS7.6.5および7.4.10では、同一インターフェースに入ってきて同一インターフェースへリダイレクトされるヘアピントラフィックに関する設定のデフォルト値が、enable→disable更されました。

 

そのため、ヘアピントラフィックは、Firewall policyで明示的に許可する必要があります。
また、firewall policyを使用しない場合は、アップグレード後に手動で設定をenableへ戻す必要があります。

 

 

詳細の情報については 以下の ナレッジベースをご参照ください。

FortiOS v7.6.5 / v7.4.10 でのヘアピントラフィックの挙動変更について