• ส่งหัวข้อที่อยากให้เว็บลงบทความ
  • รับดูแลระบบคอมพิวเตอร์
  • เกี่ยวกับเรา
  • ติดต่อเรา
  • Microsoft 365 Business
Thursday, 4 June 2026
NONGIT.COM
  • HOME
  • Windows
    • Windows 11
    • Windows 10
    • Windows 8/8.1
    • Windows 7
  • Windows Server
  • Microsoft Office
    • MS. Excel
    • MS. OneNote
    • MS. Outlook
    • MS. PowerPoint
    • MS. Publisher
    • MS. Word
  • Other Software
    • Antivirus
    • Drivers
    • File Transfer
    • Multimedia
    • Networking
    • Photos / Images
    • Web Browser
    • Office
    • Tools
    • Virtual machine
    • Data Recovery
  • สมาร์ทโฟน
    • Android
    • iOS
  • News
  • สินค้า/บริการ
No Result
View All Result
  • HOME
  • Windows
    • Windows 11
    • Windows 10
    • Windows 8/8.1
    • Windows 7
  • Windows Server
  • Microsoft Office
    • MS. Excel
    • MS. OneNote
    • MS. Outlook
    • MS. PowerPoint
    • MS. Publisher
    • MS. Word
  • Other Software
    • Antivirus
    • Drivers
    • File Transfer
    • Multimedia
    • Networking
    • Photos / Images
    • Web Browser
    • Office
    • Tools
    • Virtual machine
    • Data Recovery
  • สมาร์ทโฟน
    • Android
    • iOS
  • News
  • สินค้า/บริการ
No Result
View All Result
NONGIT.COM
No Result
View All Result
Home Network

วิธีตั้งค่า Forward Port FortiGate ด้วย Virtual IP (VIP) ฉบับสมบูรณ์

by เกร็ดสาระความรู้ไอที
15 September 2025
in Network
0
10.3k
VIEWS
ShareShare

เคยเจอปัญหานี้ไหมครับ? เรามี Web Server, กล้องวงจรปิด (CCTV) หรือ Remote Desktop (RDP) ที่ทำงานได้ดีเยี่ยมอยู่บนเครือข่ายภายใน แต่พอจะให้คนจากข้างนอก (Internet) เข้ามาใช้งาน กลับทำไม่ได้ นั่นเพราะโดยปกติแล้ว Firewall จะบล็อกการเชื่อมต่อจากภายนอกทั้งหมดเพื่อความปลอดภัยครับ บทความนี้ NONGIT จะมาสอน วิธี forward port fortigate ซึ่งเป็นเทคนิคสำคัญที่ช่วยให้เราสามารถเปิดช่องทางให้ Service ที่จำเป็นเข้าถึงได้จากอินเทอร์เน็ตอย่างปลอดภัย โดยใช้ฟีเจอร์ที่เรียกว่า Virtual IP (VIP) ครับ

Virtual IP (VIP) คืออะไร? ทำไมต้องใช้เพื่อ Forward Port บน FortiGate?

ก่อนจะไปดูขั้นตอนการตั้งค่า เรามาทำความรู้จักกับพระเอกของงานนี้กันก่อนครับ

Virtual IP (VIP) คือ Object บน FortiGate ที่ทำหน้าที่เหมือน “ตัวแปลงที่อยู่” ครับ มันจะรับการจราจร (Traffic) ที่วิ่งเข้ามายัง Public IP (IP ขา WAN) ของเราที่ Port ที่กำหนด แล้วส่งต่อ (Forward) ไปยัง Private IP (IP ของ Server ภายใน) และ Port ที่เราต้องการ เหมือนมีพนักงานต้อนรับคอยบอกว่า “อ้อ! คุณลูกค้าที่มาติดต่อที่ประตูหมายเลข 80 ใช่ไหมครับ? เชิญต่อไปที่ห้อง Server ห้อง 192.168.1.100 ที่ประตู 8080 ได้เลยครับ”

การใช้ VIP เพื่อทำ Port Forwarding นั้นดีกว่าการเปิดให้เข้าถึงโดยตรง เพราะเราสามารถควบคุมได้ทั้งหมดผ่าน Firewall Policy ทำให้สามารถระบุได้ว่าจะให้ใครเข้ามาได้บ้าง, ใช้ Service อะไรได้บ้าง ซึ่งปลอดภัยกว่ามากครับ

การตั้งค่า Virtual ip เพื่อทำ Forward port ใน FortiGate

สำหรับตัวอย่างนี้จะกำหนดให้ Wan เชื่อมต่อ Port 8001 ไปที่ IP 192.168.0.201 ซึ่งจะเป็นเฟิร์มแวร์ 6.0 ซึ่งก็สามารถนำไปปรับใช้งานร่วมกับ v.7 ได้

1. Login เข้าเว็บ Admin ผู้ดูแลระบบ FortiGate

2. ที่หน้าต่าง Admin ให้เลือก Policy & Objects > เลือก Virtual IPs

3. คลิกปุ่ม Create New และเลือก Virtual IP

Create New Virtual IP
Create New a Virtual IP

4. กำหนดค่า Network ตามที่ต้องการ

  • Name กำหนดชื่อ
  • Interface เลือก Wan ที่ต้องการให้เชื่อมต่อเข้ามา
  • Map to IPv4 address/range ระบุไอพีอุปกรณ์ภายใน
New Virtual ip
New Virtual ip

5. ใช้เม้าส์คลิกเลือก Port Forwarding และกำหนดค่า

  • Protocol เลือก TCP
  • External service port ระบุ port ภายนอกที่ต้องการ
  • Map to IPv4 port ระบุ port ภายในที่ต้องการ

6. คลิกปุ่ม OK

Port Forwarding Fortigate
Port Forwarding

7. เมื่อกำหนด Virtual ip เสร็จแล้ว ก็จะต้องสร้าง Policy โดยเปิดไปที่ Policy & Objects > เลือก Firewall Policy และคลิก Create New

Create New a Firewall Policy Fortigate
Create New a Firewall Policy

8. กำหนดค่าสำหรับ Policy

  • Name กำหนดชื่อ
  • Incoming Interface เลือก wan ที่จะเชื่อมต่อเข้ามาจากภายนอก
  • Outgoing Interface เลือก lan ภายในที่อุปกรณ์เชื่อมต่อ
  • Source ระบุ network ต้นทางที่จะเชื่อมต่อมาจากภายนอก
  • Destination เลือก Virtual ipที่ได้สร้างไว้
  • Service เลือก All
New a Firewall Policy
New a Firewall Policy

9. เลือก Off NAT ภายใต้ Firewall/Network Options

10. เลือก Enable this policy และคลิกปุ่ม OK

เท่านี้ก็เรียบร้อยแล้ว ทดสอบว่า port ที่ต้องการ Forward port ว่าใช้งานได้ไหม ตรวจสอบโดยเข้าเว็บ canyouseeme.org

สรุป

การทำ Forward Port บน FortiGate ด้วย Virtual IP (VIP) เป็นวิธีมาตรฐานและปลอดภัยในการเปิดให้ Service ภายในสามารถเข้าถึงได้จากอินเทอร์เน็ต หัวใจสำคัญมีเพียง 2 ขั้นตอนคือ: 1. สร้าง VIP เพื่อจับคู่ IP และ Port ภายนอกกับภายใน และ 2. สร้าง Firewall Policy เพื่ออนุญาตให้ Traffic วิ่งผ่าน VIP นั้นได้ การทำความเข้าใจสองส่วนนี้จะช่วยให้คุณสามารถประยุกต์ใช้กับการตั้งค่าต่างๆ ได้อีกมากมาย ไม่ว่าจะเป็นการเปิด Port ให้กล้องวงจรปิด (CCTV), Remote Desktop (RDP), หรือ Application อื่นๆ ได้อย่างมั่นใจและปลอดภัยครับ

สำหรับผู้ที่ต้องการศึกษาข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับการตั้งค่า VIP สามารถอ่านได้จากเอกสารอย่างเป็นทางการของ Fortinet ที่ Fortinet Cookbook

FAQ (คำถามที่พบบ่อย)

  • สามารถ Forward Port เป็นช่วง (Port Range) ได้หรือไม่?

    ได้ครับ ในหน้าจอการตั้งค่า VIP ตรงส่วนของ External Service Port และ Map to Port คุณสามารถใส่เป็นช่วงได้เลย เช่น 10000-10010 เพื่อ Map ไปยัง 10000-10010 ครับ

  • ถ้าต้องการ Forward Port เดียวกันเป๊ะๆ (เช่น 3389 ไป 3389) ต้องทำอย่างไร?

    ทำได้เลยครับ แค่ใส่เลข Port เดียวกันทั้งในช่อง External Service Port และ Map to Port เช่น 3389 ทั้งสองช่อง ก็จะเป็นการทำ forward port fortigate สำหรับ RDP แบบ 1:1 ครับ

  • การทำ Port Forwarding แบบนี้ปลอดภัยหรือไม่?

    ความปลอดภัยขึ้นอยู่กับ Service ที่คุณเปิดครับ การ Port Forward เป็นเพียงการเปิดช่องทาง แต่ตัว Service เอง (เช่น Web Server, RDP) ต้องมีการตั้งค่าความปลอดภัยที่ดี เช่น ตั้งรหัสผ่านที่คาดเดายาก, อัปเดตแพตช์สม่ำเสมอ และใน Firewall Policy ควรจำกัด Source IP ให้แคบที่สุดเท่าที่จะทำได้ ไม่ควรเปิดเป็น all หากไม่จำเป็นครับ

Tags: Firewall PolicyFortiGateFortinetForward PortNetwork SecurityPort ForwardingVirtual ipตั้งค่า Firewall
เกร็ดสาระความรู้ไอที

เกร็ดสาระความรู้ไอที

เขียนบทความเกี่ยวกับ Windows , MS. Office และ Software อื่นๆ แนะนำการใช้งาน การตั้งค่าเบื้องต้น ทิปต่างๆ ที่คิดว่าน่าจะเป็นประโยชน์แก่ผู้อ่านทุกๆ ท่าน และหากมีส่วนไหนผิดตกบกพร่อง ติชมชี้แนะได้ที่ Comment ด้านล่างได้ครับ

Related Posts

ภาพตู้ Rack Server ที่มีการจัดเก็บสายแลน CAT6 เข้า Patch Panel อย่างเป็นระเบียบ สวยงาม แสดงถึงมาตรฐานงานบริการรับเดินสายแลนสำหรับออฟฟิศ
Network

เดินสายแลนเอง หรือจ้างช่าง? 5 สิ่งที่ต้องรู้ก่อนวางระบบ Network ออฟฟิศ

28 January 2026
ฟีเจอร์ Synology DSM 7.3 และการทำ NVMe Storage Pool
NAS

เจาะลึก Synology DSM 7.3: ปลดล็อกนโยบาย HDD ใหม่ และวิธีทำ NVMe Storage Pool ยี่ห้ออิสระ

20 November 2025
Synology Replication: Multi-Site Backup สำหรับ Disaster Recovery
NAS

Synology Replication: คู่มือฉบับสมบูรณ์สำหรับสำรองข้อมูลข้ามสาขา (สร้าง DR Site ง่ายๆ)

27 September 2025
Synology DS225+ NAS วางคู่กับ Router 2.5GbE เน้นความเร็วเครือข่าย
NAS

รีวิว Synology DS225+: อัปเกรดจริงหรือแค่เปลี่ยนพอร์ต LAN?

23 September 2025
แผนภาพการทำงานของ Synology Immutable Backup ในการป้องกัน Ransomware ด้วยเทคโนโลยี Immutable Snapshots
NAS

Synology Immutable Backup: วิธีตั้งค่าเกราะป้องกัน Ransomware

12 September 2025
วิธีใช้ Synology Active Backup for Business
NAS

วิธีใช้ Synology Active Backup for Business: คู่มือสำรองข้อมูล PC สู่ NAS

23 September 2025
Load More
Next Post
วิธีตั้งค่าปุ่มเปลี่ยนภาษา Windows 11 ตั้งค่าปุ่มกดเปลี่ยนภาษาด้วยตัวหนอน

ตั้งค่าปุ่มเปลี่ยนภาษา Windows 11 โดยกดปุ่มตัวหนอน (Grave Accent)

บทความล่าสุด

โปรแกรมล้างไวรัสคอมพิวเตอร์ฟรี 5 ตัวเด็ด 2026

iPad Air vs iPad Pro เลือกรุ่นไหนคุ้มและเหมาะกว่า

วิธีแก้ Outlook PST เต็ม รับส่งเมลไม่ได้ เพราะไฟล์ PST เต็ม 50GB ด้วย Regedit (อัปเดต 2026)

วิธีตั้งค่าเปิดไฟล์ .rar ด้วย 7-Zip ใน Windows 11 ถาวร

บทความแนะนำ

รวมสูตร Excel พร้อมใช้ โหลดฟรี! ครบทุกสายงาน อัปเดต 2025

วิธีการติดตั้งและใช้งานฟอนต์ TH Sarabun PSK ใน Windows: คู่มือฉบับสมบูรณ์สำหรับฟอนต์ราชการและเอกสารทางการ

[Fix issue] วิธีแก้ไข Windows 10 กดเปลี่ยนภาษาไทย 2 ครั้งหลังอัปเดต v1803

ใช้ Google Drive แปลงข้อความไฟล์รูปภาพ เป็นข้อความ ภาษาไทยใช้ได้

ทำรายงานใน Microsoft Word โดยพิมพ์งานด้วยเสียงผ่าน Google Docs

สอนวิธีติดตั้ง Windows 10 ล่าสุดด้วย USB/DVD แบบ Step by Step

วิธีลง Windows 11 ใหม่ (2025) ฉบับจับมือทำ Step-by-Step

ที่มาของชื่อ “น้องไอทีดอทคอม”

ชื่อ “น้องไอทีดอทคอม” มาจากคำเรียกติดปากในออฟฟิศครับ เวลาคอมมีปัญหาหรือตั้งค่าอะไรไม่ได้ ก็มักได้ยินประโยคแบบนี้เสมอ “น้องไอทีช่วยดูให้หน่อยนะ”

ผมเลยหยิบคำนี้มาตั้งเป็นชื่อเว็บ เพราะมันสื่อถึงสิ่งที่อยากทำได้ตรงที่สุด นั่นคือเป็น “น้องไอทีออนไลน์” ที่พร้อมช่วยเหลือทุกเมื่อ ไม่ว่าจะเป็นปัญหา Windows, Microsoft Office, Freeware หรือซอฟต์แวร์ต่างๆ ในชีวิตประจำวัน

ทุกบทความในเว็บนี้เขียนขึ้นโดยคิดถึงผู้อ่านเป็นหลักครับ เน้นเข้าใจง่าย ทำตามได้จริง และแก้ปัญหาได้จริง

บริการจาก น้องไอทีดอทคอม

บริการดูแลระบบคอมพิวเตอร์ | IT Outsource | เดินสายแลน | รับดูแลระบบคอมพิวเตอร์ | รับวางระบบ server | รับวางระบบ network | วางระบบคอมพิวเตอร์ | บริการดูแลระบบคอมพิวเตอร์ รายเดือน | บริการดูแลระบบคอมพิวเตอร์ รายปี | รับเดินสายแลน | วางระบบแลน | ติดตั้งระบบเซิฟเวอร์

บทความปัดฝุ่นใหม่

วิธีตั้ง Google เป็นหน้าแรก Chrome ทุกอุปกรณ์ (อัปเดต 2026)

วิธีตั้งค่าปุ่มเปลี่ยนภาษา Windows 10 ให้ใช้ตัวหนอน (~) ได้ทุกเวอร์ชั่น

วิธีแทรกเครื่องหมายถูก, ผิด ใส่เอกสาร Microsoft Word พร้อมคีย์ลัด

โปรแกรมล้างไวรัสคอมพิวเตอร์ฟรี 5 ตัวเด็ด 2026

iPad Air vs iPad Pro เลือกรุ่นไหนคุ้มและเหมาะกว่า

วิธีเปิดไม้บรรทัด Word ทุกเวอร์ชัน ทำได้ใน 2 คลิก

© 2014-2026 NONGIT.COM | All Rights Reserved | Privacy Policy | Cookie Policy

No Result
View All Result
  • HOME
  • Windows
    • Windows 11
    • Windows 10
    • Windows 8/8.1
    • Windows 7
  • Windows Server
  • Microsoft Office
    • MS. Excel
    • MS. OneNote
    • MS. Outlook
    • MS. PowerPoint
    • MS. Publisher
    • MS. Word
  • Other Software
    • Antivirus
    • Drivers
    • File Transfer
    • Multimedia
    • Networking
    • Photos / Images
    • Web Browser
    • Office
    • Tools
    • Virtual machine
    • Data Recovery
  • สมาร์ทโฟน
    • Android
    • iOS
  • News
  • สินค้า/บริการ

© 2014-2026 NONGIT.COM | All Rights Reserved | Privacy Policy | Cookie Policy