>>134
DMZにグローバルを振った状態でのExternal->Internalへのアクセスは
明日にでも試してみましゅ。余ってるunnumberedのアカウントとADSLがあるんで。
今日やらない理由は早く帰りたいから(w

ポリシーの中にあるNATのチェックボックスは、IPmasqするかどうかです。
どのポリシーにも存在してるのは、どのポリシーに対してもIPmasqできるから。
たとえばExternal to InternalのポリシーでNATのチェックボックスを有効にすると、
インターネット上のアドレスは全てFortiGateのInternalのアドレスへ変換されます。
Internalにある鯖(?)から見れば、アクセス元が全てFortiGateのInternalのアドレスになります。
Internal to Externalのポリシーで使えば普通のIPmasqの動作になりますね。
逆の使い道は。。。なんだろう? あんまり使わないですね。
Internalの鯖でデフォルトゲートウェイを設定しなくても使えるぐらいでしょうか。ってやっぱり意味無いですね。