FortigateでGeoIPを使う
Fortigate
Published: 2012-09-22

 JANOGのMLで話題になっているGeoIPがFortigateでも使えるよーというお話です。弄ってたら気付きました。

設定方法

 アドレスオブジェクトのタイプを「地域」を選択して、国を選択します。今回は日本にしてみました。

fortigate-geoip-01

 作成したアドレスオブジェクトを利用してルールを作成します。これによりLAN内の端末はFortigateが日本と判断するIPアドレスにしかアクセスできなくなります。

fortigate-geoip-02

 どうやってIPアドレスと国を紐づけているのかなと調べて見たら、マニュアルに書いてありました。FortiGuardからデータを入手してローカルに持っているみたいです。

FortiOS™ Handbook v3 for FortiOS 4.0 MR3

IPと地域のマッピングDBを確認する

 実際にFortigateが持っているDBを確認する事も出来ます。アドレスオブジェクトで利用している国のみDBを持つみたいです。