User Tools

Site Tools


tssltd:настройка_механизмов_nat

Вернуться к оглавлению

Static NAT

Для создания правила Static NAT необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил «Postrouting» и нажать на кнопку «Добавить правило» (см. рисунок 1).

Рисунок 1

В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес источника» необходимо указать адрес источника, который нужно будет подменить (см. рисунок 2).

Рисунок 2

В пункте «Действие» в поле «Новый IP адрес источника» необходимо указать адрес, на который нужно будет подменить IP источника. Далее выбрать действие SNAT и нажать на кнопку «ОК» (см. рисунок 3).

Рисунок 3

Dynamic NAT

Для создания правила Dynamic NAT необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил «Postrouting» и нажать на кнопку «Добавить правило» (см. рисунок 4).

Рисунок 4

В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес источника» необходимо указать адрес источника, который нужно будет подменить (см. рисунок 5).

Рисунок 5

В пункте «Действие» в строке «Новый IP адрес источника» необходимо установить флаг «диапазон (с-по)». В поле «Новый IP адрес источника» необходимо указать адрес, на который нужно будет подменить IP источника. Поле «Новый IP адрес источника» - начало диапазона, Поле «Новый IP адрес источника (конец диапазона)» - конец диапазона. Далее выбрать действие SNAT и нажать на кнопку «ОК» (см. рисунок 6).

Рисунок 6

PAT

Для создания правила PAT необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил «Postrouting» и нажать на кнопку «Добавить правило» (см. рисунок 7).

Рисунок 7

В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес источника» необходимо указать адрес источника, который нужно будет подменить (см. рисунок 8).

Рисунок 8

В пункте «Протокол» выбрать протокол и порты источника, которые нужно будет подменить (см. рисунок 9).

Рисунок 9

В пункте «Действие» в строке «Новый IP адрес источника» необходимо установить флаг «диапазон (с-по)». Далее указать в поле «Новый IP адрес источника» указать начало диапазона, в строке «Новый IP адрес источника (конец диапазона)» указать конец диапазона, на который будет происходить подмена IP источника. Далее указать «Новый сетевой порт источника» (можно использовать диапазон портов). Далее выбрать действие SNAT и нажать на кнопку «ОК» (см. рисунок 10).

Рисунок 10

Port-forward

Для создания правила Port-forward необходимо в главном меню выбрать пункт «Межсетевой экран – Локальные правила». В таблице «Локальные правила» необходимо выбрать цепочку правил «Prerouting» и нажать на кнопку «Добавить правило» (см. рисунок 11).

Рисунок 11

В новом окне «Создание правила фильтрации» необходимо выбрать пункт «IP». В поле «Адрес назначения» необходимо указать адрес назначения, который нужно будет подменить (см. рисунок 12).

Рисунок 12

В пункте «Протокол» выбрать протокол и порт назначения, который нужно будет подменить (см. рисунок 13).

Рисунок 13

В пункте «Действие» указать в поле «Новый IP адрес назначения» адрес назначения, на который будет происходить подмена IP назначения. Далее указать «Новый сетевой порт назначения» - это порт, на который будет происходить подмена порта назначения. Далее выбрать действие DNAT и нажать на кнопку «ОК» (см. рисунок 14).

Рисунок 14

Вернуться к оглавлению

tssltd/настройка_механизмов_nat.txt · Last modified: 2025/03/26 14:55 by r.krestianinov

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki