DNAT (Prerouting)

DNAT (Destination NAT) необходим для изменения ip-адреса получателя сетевого пакета. В DNAT присутствует возможность переадресации хостов или портов.

Примечание

Правила DNAT обрабатываются первыми

Отключение правила

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Отключить» установить переключатель в случае необходимости отключить это правило, не удаляя его из списка;

../../../../../../_images/one22.png

Отключение настроенного правила DNAT

Интерфейс

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Интерфейс» выбрать из выпадающего списка один из интерфейсов, соответствующих таблице;

../../../../../../_images/two24.png

Выбор интерфейса

Интерфейсы

Интерфейсы

Любой

[LAN]

Loopback

[Группы]

Протокол передачи данных

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Версии TCP/IP» выбрать из выпадающего списка интернет-протокол IPv4;

../../../../../../_images/tri17.png

Выбор версии TCP/IP

  • в поле «Протокол» выбрать из выпадающего списка один из IP-протоколов, соответствующих таблице;

../../../../../../_images/four16.png

Выбор протокола

IP протоколы

IP протоколы

any (Любой)

TCP

UDP

ICMP

Адрес отправителя пакета

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Отправитель/инвертировать» установить переключатель в случае необходимости инверсии выбранного значения;

../../../../../../_images/five14.png

Установка параметра

  • в поле «Отправитель» выбрать из выпадающего списка один из следующих параметров:

    • «Любой» для установки любого адреса отправителя;

    ../../../../../../_images/six13.png

    Выбор параметра «любой»

    • «Единственный хост или сеть» для установки определенного адреса отправителя, затем в открывшейся строке установить определенный адрес отправителя;

../../../../../../_images/seven11.png

Выбор параметра «Единственный хост или сеть»

Адрес получателя пакета

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Получатель/инвертировать» установить переключатель в случае необходимости использовать этот параметр, чтобы инвертировать смысл правила совпадения;

../../../../../../_images/eit8.png

Установка параметра

  • в поле «Получатель» выбрать из выпадающего списка один из следующих параметров:

    • «Любой» для установки любого адреса получателя;

    ../../../../../../_images/nine7.png

    Выбор параметра «любой»

    • «Единственный хост или сеть» для установки определенного адреса получателя, затем в открывшейся строке установить определенный адрес получателя;

../../../../../../_images/ten6.png

Выбор параметра «Единственный хост или сеть»

Порты

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Диапазон портов источника» указать:

    • порт источника (любой или определенный);

    • диапазон портов источника.

Примечание

Обычно используется случайный порт и почти никогда не используется порт из диапазона портов отправления

../../../../../../_images/eleven4.png

Выбор параметра «Диапазон портов источника»

  • в поле «Диапазон портов получателя» указать:

    • порт получателя (любой или определенный);

    • диапазон портов получателя.

Примечание

Обычно используется случайный порт и почти никогда не используется порт из диапазона портов получателя

../../../../../../_images/twelve5.png

Выбор параметра «Диапазон портов получателя»

Перенаправление целевого IP-адреса

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Перенаправление целевого IP-адреса» выбрать из выпадающего списка один из следующих параметров:

    • «Единственный хост» для перенаправления пакетов данных на сервер, затем в открывшейся строке установить определенный адрес сервера;

    ../../../../../../_images/trinad5.png

    Выбор параметра «Единственный хост»

    • «Диапазон IP-адресов» для перенаправления пакетов данных на диапазон IP адресов, затем в открывшейся строке установить необходимый диапазон IP адресов;

    ../../../../../../_images/fourteen4.png

    Выбор параметра «Диапазон IP-адресов»

Перенаправление на выбранный порт

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Перенаправлять на порт (ы)» необходимо указать порты компьютера отправителя/получателя с введенными IP адресами;

Примечание

Если есть диапазон портов, необходимо указать начальный порт диапазона (конечный порт будет рассчитан). Этот порт равен указанному выше порту в поле «от:»

../../../../../../_images/fiveteen3.png

Выбор параметра «Перенаправлять на порт (ы)»

Журналирование пакетов, проходящих через правило

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Журналирование» установить переключатель в случае необходимости журналировать пакеты;

Примечание

Пространство для хранения локальных журналов межсетевого экрана ограничено. в случае необходимости журналировать все пакеты, пользователь должен использовать удалённый сервер syslog

../../../../../../_images/sixteen4.png

Выбор параметра «Журналирование»

Добавление описания к правилу

В разделе «DNAT (Prerouting)» необходимо:

  • в поле «Описание» ввести необходимую информацию о настраиваемом правиле.

../../../../../../_images/seventeen4.png

Выбор параметра «Описание»

Для создания сконфигурированного правила DNAT (Prerouting) необходимо нажать кнопку «Сохранить» save .

Для вступления сконфигурированного правила DNAT (Prerouting) в силу необходимо нажать кнопку «Применить» apply .