Eltex ESR-200 FSTEC — настройка Destination NAT для сетевых шлюзов [56/173]

Eltex ESR-100 FSTEC [56/173] Процесс настройки
56
10.5 Конфигурирование Destination NAT
Функция Destination NAT (DNAT) состоит в преобразовании IP-адреса назначения у пакетов,
проходящих через сетевой шлюз.
DNAT используется для перенаправления трафика, идущего на некоторый «виртуальный»
адрес в публичной сети, на «реальный» сервер в локальной сети, находящийся за сетевым
шлюзом. Эту функцию можно использовать для организации публичного доступа к серверам,
находящимся в частной сети и не имеющим публичного сетевого адреса.
Процесс настройки
Шаг
Описание
Команда
Ключи
1
Перейти в режим
настройки сервиса
трансляции адресов
получателя
esr:esr(config)# nat
destination
2
Cоздать пул IP-адресов
и/или TCP/UDP-портов с
определённым именем
(не обязательно)
esr:esr(config-dnat)# pool
<NAME>
<NAME> имя пула NAT-адресов,
задаётся строкой до 31 символа
3
Установить внутренний
IP-адрес, на который
будет заменяться
IP-адрес получателя
esr:esr(config-dnat-pool)# ip
address <ADDR>
<ADDR> IP-адрес, задаётся в
виде AAA.BBB.CCC.DDD, где
каждая часть принимает
значения [0..255]
4
Установить внутренний
TCP/UDP порт, на
который будет
заменяться TCP/UDP
порт получателя
esr:esr(config-dnat-pool)# ip
port <PORT>
<PORT> TCP/UDP порт,
принимает значения [1..65535]
5
Создать группу правил с
определённым именем
esr:esr(config-dnat)# ruleset
<NAME>
<NAME> имя группы правил,
задаётся строкой до 31 символа
6
Задать область
применения группы
правил. Правила будут
применяться только для
трафика, идущего из
определенной зоны
или интерфейса
esr:esr(config-dnat-ruleset)#
from { zone <NAME> |
interface <IF> | default }
<NAME> имя зоны изоляции;
<IF> имя интерфейса
устройства;
default обозначает группу
правил для всего трафика,
источник которого не попал под
критерии других групп правил
7
Задать правило c
определённым
номером. Правила
обрабатываются в
порядке возрастания
esr:esr(config-dnat-ruleset)#
rule <ORDER>
<ORDER> номер правила,
принимает значения [1..10000]

Содержание

Узнайте, как настроить Destination NAT для перенаправления трафика на локальные серверы. Пошаговая инструкция по конфигурации NAT и созданию правил.

Скачать