Eltex ESR-14VF [528/600] Проксирование http https трафика

Eltex ESR-1511 [528/600] Проксирование http https трафика
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
528
Конфигурируем сервис Static NAT в режиме конфигурирования SNAT. В атрибутах набора укажем, что
правила применяются только для пакетов, направляющихся в публичную сеть через порт te1/0/1.
Правила включают проверку адреса источника данных на принадлежность к пулу «LOCAL_NET» и
проверку адресов назначения на принадлежность к пулу «PUBLIC_POOL».
esr(config)# nat source
esr(config-snat)# ruleset SNAT
esr(config-snat-ruleset)# to interface te1/0/1
esr(config-snat-ruleset)# rule 1
esr(config-snat-rule)# match source-address LOCAL_NET
esr(config-snat-rule)# match destination-address PUBLIC_POOL
esr(config-snat-rule)# action source-nat netmap 200.10.0.0/24 static
esr(config-snat-rule)# enable
esr(config-snat-rule)# exit
esr(config-snat-ruleset)# exit
Для того чтобы маршрутизатор отвечал на запросы протокола ARP для адресов, входящих в пул
трансляции «PROXY», необходимо запустить сервис ARP Proxy. Сервис ARP Proxy настраивается на
интерфейсе, которому принадлежит IP-адрес из подсети профиля адресов «PROXY».
esr(config)# interface tengigabitethernet 1/0/1
esr(config-if-te)# ip nat proxy-arp PROXY
Для того чтобы устройства локальной сети могли получить доступ к cети 200.10.0.0/24, на них должна
быть настроена маршрутизацияадрес 21.12.2.1 должен быть назначен адресом шлюза.
Изменения конфигурации вступают в действие по команде применения.
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
Посмотреть активные трансляции можно с помощью команды:
esr# show ip nat translations
16.5 Проксирование HTTP/HTTPS-трафика
16.5.1 Алгоритм настройки
Шаг Описание Команда Ключи
1 Cоздать объект с URL. esr(config)# object-group url
<NAME>
2 Указать набор. esr(config-object-group-url)# url
<URL>
<URL> адрес веб страницы,
сайта.

Содержание

Похожие устройства