ב־FortiGate יש שני כיווני NAT. Source NAT (SNAT) מחליף את כתובת המקור של תעבורה יוצאת, ו־Destination NAT — שנקרא כאן Virtual IP (VIP) — מפנה תעבורה נכנסת אל שרת פנימי.
- Use Outgoing Interface Address — ה־SNAT הפשוט: כולם יוצאים עם ה־IP של ממשק ה־WAN.
- IP Pool — טווח כתובות ציבוריות; שימושי כשצריך כתובת יציאה קבועה לשרת מסוים.
- VIP — ממפה IP ציבורי (ופורט) אל IP פנימי, ואז מאשרים אותו בכלל מדיניות נפרד.
למעלה SNAT ליציאה לאינטרנט — כתובת המקור הפרטית מוחלפת בכתובת ה־wan1 או ב־IP Pool. באמצע DNAT באמצעות אובייקט VIP לתעבורה נכנסת: הכתובת החיצונית ממופה לשרת הפנימי, וב־Policy יש לבחור את ה־VIP ככתובת יעד ולא את ה־IP הפרטי. למטה ההבדל בין Policy NAT (הגדרה בתוך כל Policy) לבין Central NAT (טבלה מרכזית אחת), ו־PAT שבו כמה מארחים חולקים כתובת ציבורית אחת לפי פורט מקור.