Eltex ESR-200 FSTEC — настройка правил трансляции адресов и портов для трафика [62/173]

Eltex ESR-1000 FSTEC Руководство по эксплуатации онлайн [62/173] 625190
62
9
Задать профиль
IP-адресов
{отправителя |
получателя}, для
которых должно
срабатывать правило
(не обязательно)
esr:esr(config-dnat-rule)#
match [not]
1
{source |
destination}-port
<PORT-SET-NAME>
<PORT-SET-NAME> имя профиля
порта, задаётся строкой до 31
символа. Значение «any» указывает
на любой TCP/UDP-порт
отправителя.
10
Установить имя или
номер IP-протокола,
для которого должно
срабатывать правило
(не обязательно)
esr:esr(config-dnat-rule)#
match [not]
1
{protocol |
protocol-id} <TYPE>
<TYPE> тип протокола, принимает
значения: esp, icmp, ah, eigrp, ospf,
igmp, ipip, tcp, pim, udp, vrrp, rdp,
l2tp, gre. Значение «any» указывает
на любой тип протокола;
<ID> идентификационный номер
IP-протокола, принимает значения
[0x00-0xFF]
11
Задать тип и код
сообщений протокола
ICMP, для которых
должно срабатывать
правило (не
обязательно)
esr:esr(config-dnat-rule)#
match [not] icmp
{<ICMP_TYPE>
<ICMP_CODE> |
<TYPE-NAME>}
<ICMP_TYPE> тип сообщения
протокола ICMP, принимает
значения [0..255];
<ICMP_CODE> код сообщения
протокола ICMP, принимает
значения [0..255]. Значение «an
указывает на любой код сообщения;
<TYPE-NAME> - имя типа ICMP
сообщения
12
Задать действие
«трансляция адреса и
порта отправителя» для
трафика,
удовлетворяющего
критериям, заданным
командами «match»
esr:esr(config-dnat-rule)#
action source-nat { off |
pool <NAME> | netmap
<ADDR/LEN> | interface
[FIRST_PORT
LAST_PORT] }
off трансляция отключена;
pool <NAME> имя пула,
содержащего набор IP-адресов
и/или TCP/UDP портов;
netmap <ADDR/LEN> IP-адрес и
маска подсети, используемые при
трансляции. Параметр задаётся в
виде AAA.BBB.CCC.DDD/EE, где
каждая часть AAA – DDD принимает
значения [0..255] и EE принимает
значения [1..32]
interface [FIRST_PORT LAST_PORT]
задаёт трансляцию в IP-адрес
интерфейса. Если дополнительно
задан диапазон TCP/UDP портов, то
трансляция будет происходить
только для TCP/UDP портов
отправителя, входящих в указанный
диапазон

Содержание

Узнайте, как задать профиль IP-адресов и настроить правила трансляции для различных протоколов и портов. Подробные инструкции по настройке.

Скачать