Senaryoyu şöyle planlayalım. Birbirlerinden uzakta WatchGuard firewall ve zabbix sunucunuz var. WatchGuard firewall üzerinden zabbix sunucunuzun statik IP adresine 161 portunu açtınız, o da ne SNMP bağlantısı bir türlü sağlanamıyor. ISS tarafına kayıt açtınız fakat bir çözüme ulaşmadıysa ya da ek güvenlik için WatchGuard firewall’ın standart SNMP 161 UDP portunu dışarı çıkışta değiştirmek istiyorsanız doğru yerdesiniz.
Normal şartlarda WathcGuard firewall’ın SNMP portunu 161 dışında kullanmak mümkün değil. Fakat biz dışarıdan gelen istekler noktasında değişiklik yapabiliriz. Bir SNAT kuralı ile from kısmına ‘zabbix sunucu dış IP’ adresini, to kısmına ise ‘dışarıdan 12161 (bu port örnektir, port çakışması olmayacak şekilde başka port kullanabilirsiniz) portundan gelen istekleri wan bacak IP 161 UDP adresine yönlendir’ şeklinde bir SNAT ile kuralımızı oluşturabiliriz.
From: Zabbix Sunucu Statik IP
To: External > (Wan IP) - 161 UDP Port
Firewall Policy: Custom - 12161 UDP (örnek port)

