Eltex ESR-200 FSTEC [59/173] Адресов в атрибутах набора укажем что правила применяются только для пакетов пришедших из зоны untrust набор правил включает в себя требования соответствия данных по адрес...

Eltex ESR-100 FSTEC [59/173] Адресов в атрибутах набора укажем что правила применяются только для пакетов пришедших из зоны untrust набор правил включает в себя требования соответствия данных по адресу и порту назначения match destination address match destination port по протоколу кроме этого в наборе задано действие применяемое к данным удовлетворяющим всем правилам action destination nat набор правил вводится в действие командой enable
59
esr:esr(config)# interface tengigabitethernet 1/0/1
esr:esr(config-if-te)# ip address 172.16.0.1/29
esr:esr(config-if-te)# security-zone UNTRUST
esr:esr(config-if-te)# exit
Создадим профили IP-адресов и портов, которые потребуются для настройки правил Firewall
и правил DNAT.
NET_UPLINK профиль адресов публичной сети;
SERVER_IP профиль адресов локальной сети;
SRV_HTTP профиль портов.
esr:esr(config)# object-group network NET_UPLINK
esr:esr(config-object-group-network)# ip address 172.16.0.1
esr:esr(config-object-group-network)# exit
esr:esr(config)# object-group service SRV_HTTP
esr:esr(config-object-group-network)# port 80
esr:esr(config-object-group-network)# exit
esr:esr(config)# object-group network SERVER_IP
esr:esr(config-object-group-network)# ip address 10.1.1.100
esr:esr(config-object-group-network)# exit
Войдем в режим конфигурирования функции DNAT и создадим пул адресов и портов
назначения, в которые будут транслироваться адреса пакетов, поступающие на адрес 1.2.3.4 из
внешней сети.
esr:esr(config)# nat destination
esr:esr(config-dnat)# pool SERVER_POOL
esr:esr(config-dnat-pool)# ip address 10.1.1.100
esr:esr(config-dnat-pool)# ip port 80
esr:esr(config-dnat-pool)# exit
Создадим набор правил «DNAT», в соответствии с которыми будет производиться трансляция
адресов. В атрибутах набора укажем, что правила применяются только для пакетов, пришедших
из зоны «UNTRUST». Набор правил включает в себя требования соответствия данных по адресу и
порту назначения (match destination-address, match destination-port), по протоколу. Кроме этого в
наборе задано действие, применяемое к данным, удовлетворяющим всем правилам (action
destination-nat). Набор правил вводится в действие командой enable.
esr:esr(config-dnat)# ruleset DNAT
esr:esr(config-dnat-ruleset)# from zone UNTRUST
esr:esr(config-dnat-ruleset)# rule 1
esr:esr(config-dnat-rule)# match destination-address NET_UPLINK
esr:esr(config-dnat-rule)# match protocol tcp
esr:esr(config-dnat-rule)# match destination-port SERV_HTTP
esr:esr(config-dnat-rule)# action destination-nat pool SERVER_POOL

Содержание

Скачать