5. Fortinet Getting Started v6.0. NAT

5. Fortinet Getting Started v6.0. NAT

ΠŸΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽ! Π”ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° пятый ΡƒΡ€ΠΎΠΊ курса Fortinet Getting Started. На ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ ΡƒΡ€ΠΎΠΊΠ΅ ΠΌΡ‹ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π»ΠΈΡΡŒ с Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΈΡˆΠ»ΠΎ врСмя Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Для этого Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΡƒΡ€ΠΎΠΊΠ΅ ΠΌΡ‹ рассмотрим Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° NAT.
Помимо выпуска ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ рассмотрим ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… сСрвисов. Под ΠΊΠ°Ρ‚ΠΎΠΌ прСдставлСна краткая тСория ΠΈΠ· Π²ΠΈΠ΄Π΅ΠΎ, Π° Ρ‚Π°ΠΊΠΆΠ΅ сам Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊ.
ВСхнология NAT (Network Address Translation) прСдставляСт собой ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ прСобразования IP адрСсов сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Π’ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Ρ… Fortinet NAT дСлится Π½Π° Π΄Π²Π° Ρ‚ΠΈΠΏΠ°: Source NAT ΠΈ Destination NAT.

Названия говорят сами Π·Π° сСбя β€” ΠΏΡ€ΠΈ использовании Source NAT измСняСтся адрСс источника, ΠΏΡ€ΠΈ использовании Destination NAT β€” адрСс назначСния.

Помимо этого, Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² настройки NATΠ° Ρ‚Π°ΠΊΠΆΠ΅ нСсколько β€” Firewall Policy NAT ΠΈ Central NAT.

5. Fortinet Getting Started v6.0. NAT

ΠŸΡ€ΠΈ использовании ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° Source ΠΈ Destination NAT Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ настроСны для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС Source NAT ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π»ΠΈΠ±ΠΎ IP адрСс исходящСго интСрфСйса, Π»ΠΈΠ±ΠΎ прСднастроСнный IP Pool. Destination NAT ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ прСднастроСнный ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ (Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ VIP β€” Virtual IP) Π² качСствС адрСса назначСния.

ΠŸΡ€ΠΈ использовании Central NAT конфигурация Source ΠΈ Destination NAT производится сразу для всСго устройства (ΠΈΠ»ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°). Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ NAT ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΊΠΎ всСм ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ, Π² зависимости ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ» Source NAT ΠΈ Destination NAT.

ΠŸΡ€Π°Π²ΠΈΠ»Π° Source NAT Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ Source NAT. Destination NAT конфигурируСтся ΠΈΠ· мСню DNAT с использованиСм IP адрСсов.

Π’ Π΄Π°Π½Π½ΠΎΠΌ ΡƒΡ€ΠΎΠΊΠ΅ ΠΌΡ‹ рассмотрим Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Firewall Policy NAT β€” ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°, этот Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ встрСчаСтся Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Ρ‡Π°Ρ‰Π΅, Ρ‡Π΅ΠΌ Central NAT.

Как я ΡƒΠΆΠ΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ», ΠΏΡ€ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Firewall Policy Source NAT Π΅ΡΡ‚ΡŒ Π΄Π²Π° Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° настройки: Π·Π°ΠΌΠ΅Π½Π° IP адрСса Π½Π° адрСс исходящСго интСрфСйса, Π»ΠΈΠ±ΠΎ Π½Π° IP адрСс ΠΈΠ· прСднастроСнного ΠΏΡƒΠ»Π° IP адрСсов. Выглядит это ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° рисункС Π½ΠΈΠΆΠ΅. Π”Π°Π»Π΅Π΅ я ΠΊΡ€Π°Ρ‚ΠΊΠΎ расскаТу ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡƒΠ»Π°Ρ…, Π½ΠΎ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΌΡ‹ с Π²Π°ΠΌΠΈ рассмотрим Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ с адрСсом исходящСго интСрфСйса β€” Π½Π° нашСм ΠΌΠ°ΠΊΠ΅Ρ‚Π΅ ΠΏΡƒΠ»Ρ‹ IP адрСсов Π½Π°ΠΌ Π½ΠΈ ΠΊ Ρ‡Π΅ΠΌΡƒ.

5. Fortinet Getting Started v6.0. NAT

IP ΠΏΡƒΠ» опрСдСляСт ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ нСсколько IP адрСсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ адрСс источника Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠΈ сСссии. Π­Ρ‚ΠΈ IP адрСса Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ вмСсто IP адрСса исходящСго интСрфСйса FortiGate.

БущСствуСт 4 Ρ‚ΠΈΠΏΠ° IP ΠΏΡƒΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ настроСны Π½Π° FortiGate:

  • Overload
  • One-to-one
  • Fixed Port Range
  • Port block allocation

Overload это основной IP ΠΏΡƒΠ». Π’ Π½Π΅ΠΌ IP адрСса ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‚ΡΡ ΠΏΠΎ схСмС ΠΌΠ½ΠΎΠ³ΠΎ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈΠ»ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ ΠΊ нСскольким. Π’Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ трансляция ΠΏΠΎΡ€Ρ‚ΠΎΠ². Рассмотрим схСму, ΡƒΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ Π½Π° рисункС Π½ΠΈΠΆΠ΅. Π£ нас Π΅ΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ полями Source ΠΈ Destination. ΠŸΡ€ΠΈ ΠΏΠΎΠΏΠ°Π΄Π°Π½ΠΈΠΈ ΠΏΠΎΠ΄ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ мСТсСтСвого экранирования, которая Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ этому ΠΏΠ°ΠΊΠ΅Ρ‚Ρƒ доступ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ, ΠΊ Π½Π΅ΠΌΡƒ примСняСтся ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ NATΠ°. По ΠΈΡ‚ΠΎΠ³Ρƒ Π² Π΄Π°Π½Π½ΠΎΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ ΠΏΠΎΠ»Π΅ Source замСняСтся Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ· IP адрСсов, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π² IP ΠΏΡƒΠ»Π΅.

5. Fortinet Getting Started v6.0. NAT

Π’ ΠΏΡƒΠ»Π΅ Ρ‚ΠΈΠΏΠ° One to One Ρ‚Π°ΠΊΠΆΠ΅ опрСдСляСтся мноТСство Π²Π½Π΅ΡˆΠ½ΠΈΡ… IP адрСсов. ΠŸΡ€ΠΈ ΠΏΠΎΠΏΠ°Π΄Π°Π½ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΠΎΠ΄ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ мСТсСтСвого экранирования с Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎΠΌ NAT IP адрСс Π² ΠΏΠΎΠ»Π΅ Source измСняСтся Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ· адрСсов, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ… Π΄Π°Π½Π½ΠΎΠΌΡƒ ΠΏΡƒΠ»Ρƒ. Π—Π°ΠΌΠ΅Π½Π° происходит ΠΏΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Ρƒ β€” β€œΠΏΠ΅Ρ€Π²Ρ‹ΠΉ поступил, ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ обслуТСн”. Π§Ρ‚ΠΎΠ±Ρ‹ стало понятнСС, рассмотрим Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅.

ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈΠ· локальной сСти с IP адрСсом 192.168.1.25 отсылаСт ΠΏΠ°ΠΊΠ΅Ρ‚ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ. Он ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ NATΠ°, ΠΈ ΠΏΠΎΠ»Π΅ Source измСняСтся Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ IP адрСс ΠΈΠ· ΠΏΡƒΠ»Π°, Π² нашСм случаС это 83.235.123.5. Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ использовании Π΄Π°Π½Π½ΠΎΠ³ΠΎ IP ΠΏΡƒΠ»Π° трансляция ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ. Если послС этого ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈΠ· Ρ‚ΠΎΠΉ ΠΆΠ΅ локальной сСти, с адрСсом, допустим, 192.168.1.35 ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ ΠΈ Ρ‚ΠΎΠΆΠ΅ ΠΏΠΎΠΏΠ°Π΄Π΅Ρ‚ ΠΏΠΎΠ΄ Π΄Π°Π½Π½ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ NAT, IP адрСс Π² ΠΏΠΎΠ»Π΅ Source этого ΠΏΠ°ΠΊΠ΅Ρ‚Π° измСнится Π½Π° 83.235.123.6. Если адрСсов Π² ΠΏΡƒΠ»Π΅ большС Π½Π΅ останСтся, ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΡΡ‚ΡŒΡΡ. Π’.Π΅ Π² Π΄Π°Π½Π½ΠΎΠΌ случаС ΠΏΠΎΠ΄ нашС ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ NAT ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ 4 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

5. Fortinet Getting Started v6.0. NAT

FIxed Port Range связываСт ΠΌΠ΅ΠΆΠ΄Ρƒ собой Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΈ внСшниС Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ IP адрСсов. Врансляция ΠΏΠΎΡ€Ρ‚ΠΎΠ² Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°. Π­Ρ‚ΠΎ позволяСт фиксированно ΡΠ²ΡΠ·Π°Ρ‚ΡŒ Π½Π°Ρ‡Π°Π»ΠΎ ΠΈΠ»ΠΈ ΠΊΠΎΠ½Π΅Ρ† ΠΏΡƒΠ»Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… IP адрСсов с Π½Π°Ρ‡Π°Π»ΠΎΠΌ ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ†ΠΎΠΌ ΠΏΡƒΠ»Π° Π²Π½Π΅ΡˆΠ½ΠΈΡ… IP адрСсов. Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π½ΠΈΠΆΠ΅, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ ΠΏΡƒΠ» адрСсов 192.168.1.25 β€” 192.168.1.28 ставится Π² соотвСтствиС с внСшним ΠΏΡƒΠ»ΠΎΠΌ адрСсов 83.235.123.5 β€” 83.235.125.8.

5. Fortinet Getting Started v6.0. NAT

Port Block Allocation β€” этот IP ΠΏΡƒΠ» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для выдСлСния Π±Π»ΠΎΠΊΠ° ΠΏΠΎΡ€Ρ‚ΠΎΠ² для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ IP ΠΏΡƒΠ»Π°. Помимо самого IP ΠΏΡƒΠ»Π°, здСсь Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΡƒΠΊΠ°Π·Π°Π½Ρ‹ Π΄Π²Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° β€” Ρ€Π°Π·ΠΌΠ΅Ρ€ Π±Π»ΠΎΠΊΠ° ΠΈ количСство Π±Π»ΠΎΠΊΠΎΠ², выдСляСмых для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

5. Fortinet Getting Started v6.0. NAT

Π’Π΅ΠΏΠ΅Ρ€ΡŒ рассмотрим Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Destination NAT. Она основана Π½Π° основС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… IP адрСсов (VIP). Π£ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ ΠΏΠΎΠ΄ ΠΏΡ€Π°Π²ΠΈΠ»Π° Destination NAT измСняСтся IP адрСс Π² ΠΏΠΎΠ»Π΅ Destination: ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ адрСс мСняСтся Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΉ адрСс сСрвСра. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ IP адрСса ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ… мСТсСтСвого экранирования Π² качСствС поля Destination.

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… IP адрСсов β€” Static NAT. Π­Ρ‚ΠΎ соотвСтствиС Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… адрСсов ΠΎΠ΄ΠΈΠ½ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ.

ВмСсто Static NAT Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ адрСса ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ пробросом ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ². НапримСр, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ адрСсу ΠΏΠΎ ΠΏΠΎΡ€Ρ‚Ρƒ 8080 Π°ΡΡΠΎΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ IP адрСсу ΠΏΠΎ 80 ΠΏΠΎΡ€Ρ‚Ρƒ.

Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π½ΠΈΠΆΠ΅, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с адрСсом 172.17.10.25 пытаСтся ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ адрСсу 83.235.123.20 ΠΏΠΎ 80 ΠΏΠΎΡ€Ρ‚Ρƒ. Π”Π°Π½Π½ΠΎΠ΅ соСдинСниС ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ DNAT, поэтому IP адрСс назначСния измСняСтся Π½Π° 10.10.10.10.

5. Fortinet Getting Started v6.0. NAT

Π’ Π²ΠΈΠ΄Π΅ΠΎ рассмотрСна тСория, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ практичСскиС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ настройки Source ΠΈ Destination NAT.


На ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡƒΡ€ΠΎΠΊΠ°Ρ… ΠΌΡ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ бСзопасности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° просторах Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°. ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΡƒΡ€ΠΎΠΊΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ рассмотрСн Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» Π²Π΅Π± Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΈ контроля ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π΅Π³ΠΎ, слСдитС Π·Π° обновлСниями Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠ°Π½Π°Π»Π°Ρ…:

Youtube
Π“Ρ€ΡƒΠΏΠΏΠ° Π’ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π΅
ЯндСкс Π”Π·Π΅Π½
Наш сайт
Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π»

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com