- tocdepth
2
Трансляция сетевых адресов NAT
Трансляция IP-адресов позволяет обеспечивать выход локальных хостов в интернет, а также внешний доступ к сетевым сервисам путем подмены адреса источника или назначения сетевого трафика. Правила NAT по структуре повторяют политики межсетевого взаимодействия, поэтому не требуют создания дополнительных политик межсетевого экрана.
Настройка общего доступа к интернету
Для настройки общего доступа в интернет для всех внутренних хостов VDC необходимо создать политику NAT:
В разделе Добавить.
нажмитеВведите название правила и в разделе Тип укажите NAT.
В разделе Журналирование выберите Журналировать начало сессии.
В разделе Источник выберите все существующие внутренние зоны, для которых необходима NAT-трансляция.
В разделе Назначение выберите внешнюю зону, которая подключена к интернету. Обычно на этапе установки устройства такая зона — port0 (зона Management).
Остальные поля и свойства правила заполнять не требуется.
Нажмите Сохранить.
Создайте политику межсетевого экрана, разрешающую прохождение данного сетевого трафика.
Настройка входящих PAT-трансляций из интернета
Настройка входящих NAT-трансляций из интернета позволяет организовать доступ ко внутренним сетевым ресурсам из интернета по заданным сетевым портам (PAT — Port Address Translation).
Для настройки внешних трансляций сетевых портов необходимо создать политику NAT типа Порт-форвардинг:
Перейдите в раздел Добавить.
и нажмитеНа вкладке Общие введите название правила, в разделе Тип укажите Порт-форвардинг.
В разделе SNAT IP (внешний адрес) укажите внешний IP-адрес из доступного диапазона, который настроен на внешнем сетевом интерфейсе UserGate.
В разделе Журналирование выберите Журналировать начало сессии.
На вкладке Источник укажите зону, которая подключена к интернету. Обычно на этапе установки устройства такая зона — port0 (зона Management).
На вкладке Назначение укажите внешний транслируемый из интернета IP-адрес. Его необходимо предварительно создать в разделе Библиотеки –> IP-адреса.
На вкладке Порт-Форвардинг нажмите Добавить и укажите Сетевой протокол транслируемого сервиса, Оригинальный и Новый сетевой порт назначения. Например, для FTP-сервера укажите номера портов 20, 21, сетевой протокол — TCP.
В разделе DNAT в поле Адрес назначения DNAT введите внутренний IP-адрес транслируемого сетевого сервиса (сервера).
Отключите опцию Включить SNAT (изменять IP адрес источника на адрес UserGate).
Для завершения настройки нажмите Сохранить.
Внимание
При наличии PAT-правил трансляции сетевых адресов создавать аналогичные разрешающие правила межсетевого экрана не требуется.
для Dev & Test