{"id":55648,"date":"2020-01-25T00:00:00","date_gmt":"2020-01-24T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/5-fortinet-getting-started-v6-0-nat"},"modified":"2020-02-18T14:03:47","modified_gmt":"2020-02-18T11:03:47","slug":"5-fortinet-getting-started-v6-0-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat","title":{"rendered":"5. Fortinet Erste Schritte v6.0. NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/3dd26d2febeed131fea341479398e774.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHallo! Willkommen zur f\u00fcnften Lektion des Kurses <noindex><a rel=\"nofollow\" href=\"https:\/\/fortiservice.com\/news\/fortinet-getting-started-vvedenie\/\"> Fortinet Erste Schritte<\/a><\/noindex>. In <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/481882\/\">der letzten Lektion<\/a><\/noindex> haben wir die Funktionsweise von Sicherheitsrichtlinien behandelt. Nun ist es an der Zeit, lokale Benutzer ins Internet zu entlassen. In dieser Lektion werden wir daher den NAT-Mechanismus besprechen. <br \/>\nNeben der Freigabe von Benutzern ins Internet werden wir auch das Verfahren zur Ver\u00f6ffentlichung interner Dienste betrachten. Im Folgenden finden Sie eine kurze Theorie aus dem Video sowie das Video selbst. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nDie NAT-Technologie (Network Address Translation) ist ein Mechanismus zur Umwandlung von IP-Adressen in Netzwerkpaketen. In Fortinet wird NAT in zwei Typen unterteilt: Source NAT und Destination NAT. <\/p>\n<p>Die Bezeichnungen sind selbsterkl\u00e4rend \u2013 bei der Verwendung von Source NAT wird die Quelladresse ge\u00e4ndert, bei der Verwendung von Destination NAT hingegen die Zieladresse. <\/p>\n<p>Dar\u00fcber hinaus gibt es mehrere M\u00f6glichkeiten, NAT zu konfigurieren: Firewall Policy NAT und Central NAT.<\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/552bfab5659e7e519f4fc6617d43cad2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn die erste Option verwendet wird, m\u00fcssen Source und Destination NAT f\u00fcr jede Sicherheitsrichtlinie konfiguriert werden. In diesem Fall verwendet Source NAT entweder die IP-Adresse des ausgehenden Interfaces oder einen vordefinierten IP-Pool. Destination NAT nutzt ein vordefiniertes Objekt (sogenannte VIP \u2013 Virtuelle IP) als Zieladresse.<\/p>\n<p>Bei der Verwendung von Central NAT erfolgt die Konfiguration von Source und Destination NAT sofort f\u00fcr das gesamte Ger\u00e4t (oder die virtuelle Domain). In diesem Fall werden die NAT-Parameter auf alle Richtlinien angewendet, abh\u00e4ngig von den Regeln f\u00fcr Source NAT und Destination NAT. <\/p>\n<p>Die Regeln f\u00fcr Source NAT werden in der zentralen Source NAT-Richtlinie konfiguriert. Destination NAT wird \u00fcber das Men\u00fc DNAT unter Verwendung von IP-Adressen konfiguriert. <\/p>\n<p>In diesem Unterricht behandeln wir nur die Firewall Policy NAT \u2013 wie die Praxis zeigt, ist diese Konfigurationsoption wesentlich h\u00e4ufiger anzutreffen als Central NAT. <\/p>\n<p>Wie bereits erw\u00e4hnt, gibt es bei der Konfiguration der Firewall-Richtlinie f\u00fcr die Quell-NAT zwei M\u00f6glichkeiten: Entweder wird die IP-Adresse durch die Adresse der ausgehenden Schnittstelle ersetzt oder durch eine IP-Adresse aus einem vordefinierten IP-Pool. Dies sieht ungef\u00e4hr so aus, wie auf dem Bild unten. Im Folgenden werde ich kurz die verf\u00fcgbaren Pools erl\u00e4utern, aber in der Praxis werden wir nur die Option mit der Adresse der ausgehenden Schnittstelle betrachten \u2013 in unserem Modell sind uns die IP-Pools nicht von Nutzen. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/48737189dd2ee0efc0d487fc9e207070.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEin IP-Pool definiert eine oder mehrere IP-Adressen, die w\u00e4hrend einer Sitzung als Quelladresse verwendet werden. Diese IP-Adressen ersetzen die IP-Adresse der ausgehenden Schnittstelle des FortiGate. <\/p>\n<p>Es gibt 4 Arten von IP-Pools, die auf dem FortiGate konfiguriert werden k\u00f6nnen:<\/p>\n<ul>\n<li>Overload<\/li>\n<li>One-to-one<\/li>\n<li>Fixed Port Range<\/li>\n<li>Port block allocation<\/li>\n<\/ul>\n<p>\nOverload ist der Haupt-IP-Pool. In diesem Pool werden IP-Adressen nach dem Schema viele zu eins oder viele zu mehreren umgewandelt. Portweiterleitungen werden ebenfalls verwendet. Betrachten wir das im untenstehenden Diagramm dargestellte Schema. Wir haben ein Paket mit bestimmten Feldern f\u00fcr Quelle und Ziel. Wenn dieses Paket unter die Richtlinie der Firewall f\u00e4llt, die diesem Paket den Zugang zum externen Netzwerk erlaubt, wird eine NAT-Regel angewendet. Dadurch wird im Paket das Feld Quelle durch eine der im IP-Pool angegebenen IP-Adressen ersetzt. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/dc4b717305b27844d797fd4a4f987b32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Pool vom Typ Eins zu Eins wird ebenfalls eine Vielzahl von externen IP-Adressen festgelegt. Wenn ein Paket unter die Firewall-Richtlinie f\u00e4llt, die die NAT-Regel aktiviert hat, wird die IP-Adresse im Feld Quelle in eine der Adressen ge\u00e4ndert, die diesem Pool zugeordnet sind. Der Austausch erfolgt nach dem Prinzip \u201eWer zuerst kommt, mahlt zuerst\u201c. Um das klarer zu machen, betrachten wir ein Beispiel. <\/p>\n<p>Ein Computer im lokalen Netzwerk mit der IP-Adresse 192.168.1.25 sendet ein Paket ins externe Netzwerk. Dieses Paket unterliegt einer NAT-Regel, wobei das Feld Source auf die erste IP-Adresse aus dem Pool ge\u00e4ndert wird, in diesem Fall 83.235.123.5. Es ist wichtig zu beachten, dass bei der Verwendung dieses IP-Pools keine Portweiterleitung aktiviert ist. Wenn danach ein anderer Computer im selben lokalen Netzwerk mit der Adresse beispielsweise 192.168.1.35 ein Paket ins externe Netzwerk sendet und ebenfalls unter diese NAT-Regel f\u00e4llt, \u00e4ndert sich die IP-Adresse im Feld Source dieses Pakets auf 83.235.123.6. Sollten keine Adressen mehr im Pool verf\u00fcgbar sein, werden nachfolgende Verbindungen abgelehnt. Das bedeutet, dass in diesem Fall bis zu 4 Computer gleichzeitig unter unsere NAT-Regel fallen k\u00f6nnen. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/eb55e55328b6d1bb3361e04b7d1324df.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDer FIxed Port Range verbindet interne und externe IP-Adressbereiche miteinander. Die Portweiterleitung ist ebenfalls deaktiviert. Das erm\u00f6glicht eine feste Zuordnung des Anfangs oder Endes des Pools interner IP-Adressen zu Beginn oder Ende des Pools externer IP-Adressen. In dem Beispiel unten wird der interne Adresspool 192.168.1.25 \u2013 192.168.1.28 dem externen Adresspool 83.235.123.5 \u2013 83.235.125.8 zugeordnet.<\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/86c56ea7edde34cd7d0f15b2eb065d35.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPortblockzuweisung \u2014 dieser IP-Pool wird verwendet, um einen Block von Ports f\u00fcr die Benutzer des IP-Pools zuzuweisen. Neben dem IP-Pool selbst m\u00fcssen hier auch zwei Parameter angegeben werden \u2014 die Blockgr\u00f6\u00dfe und die Anzahl der f\u00fcr jeden Benutzer zugewiesenen Bl\u00f6cke. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/99f59e8dcc8831e8e0e7f707c4a71869.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNun betrachten wir die Technologie des Destination NAT. Sie basiert auf virtuellen IP-Adressen (VIP). Bei Paketen, die unter die Regeln des Destination NAT fallen, wird die IP-Adresse im Feld Ziel ge\u00e4ndert: in der Regel \u00e4ndert sich die \u00f6ffentliche Internetadresse in die private Adresse des Servers. Virtuelle IP-Adressen werden in den Richtlinien von Firewalls als Zieladresse verwendet. <\/p>\n<p>Der Standardtyp der virtuellen IP-Adressen ist Static NAT. Dies ist eine Eins-zu-eins-Zuordnung von externen zu internen Adressen. <\/p>\n<p>Anstelle von Static NAT k\u00f6nnen virtuelle Adressen durch die Weiterleitung spezifischer Ports begrenzt werden. Beispielsweise k\u00f6nnte eine Verbindung zu einer externen Adresse \u00fcber Port 8080 mit einer Verbindung zur internen IP-Adresse \u00fcber Port 80 assoziiert werden. <\/p>\n<p>Im folgenden Beispiel versucht der Computer mit der Adresse 172.17.10.25, auf die Adresse 83.235.123.20 \u00fcber Port 80 zuzugreifen. Diese Verbindung f\u00e4llt unter die Regel DNAT, daher wird die Ziel-IP-Adresse in 10.10.10.10 ge\u00e4ndert. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Erste Schritte v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/ca9e15184484225a34dbf4e4079659a5.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Video wird die Theorie behandelt, und es werden praktische Beispiele zur Konfiguration von Source und Destination NAT vorgestellt. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"oQrHyhPpIHo\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/oQrHyhPpIHo\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nIn den n\u00e4chsten Lektionen werden wir uns mit der Sicherheit von Benutzern im Internet besch\u00e4ftigen. Konkret wird in der n\u00e4chsten Lektion die Funktionalit\u00e4t von Webfilterung und Anwendungskontrolle behandelt. Um nichts zu verpassen, verfolgen Sie die Updates auf den folgenden Kan\u00e4len:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCKOESE8nBWQPuQmi994_YMA\">Youtube<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/fortiservice\">Gruppe \u0412\u043a\u043e\u043d\u0442\u0430\u043a\u0442\u0435<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex Zen <\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/fortiservice.com\/\">Unsere Website<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.t.me\/tssolution\">Telegram-Kanal<\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/484072\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e! \u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043f\u044f\u0442\u044b\u0439 \u0443\u0440\u043e\u043a \u043a\u0443\u0440\u0441\u0430 Fortinet Getting Started. \u041d\u0430 \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u043b\u0438\u0441\u044c \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u0438\u0448\u043b\u043e \u0432\u0440\u0435\u043c\u044f \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 NAT. \u041f\u043e\u043c\u0438\u043c\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043c\u044b \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043c\u0435\u0442\u043e\u0434 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041f\u043e\u0434 \u043a\u0430\u0442\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0430 \u043a\u0440\u0430\u0442\u043a\u0430\u044f \u0442\u0435\u043e\u0440\u0438\u044f \u0438\u0437 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55648","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e! \u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043f\u044f\u0442\u044b\u0439 \u0443\u0440\u043e\u043a \u043a\u0443\u0440\u0441\u0430 Fortinet Getting Started. \u041d\u0430 \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u043b\u0438\u0441\u044c \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u0438\u0448\u043b\u043e \u0432\u0440\u0435\u043c\u044f \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 NAT. \u041f\u043e\u043c\u0438\u043c\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043c\u044b \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043c\u0435\u0442\u043e\u0434 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041f\u043e\u0434 \u043a\u0430\u0442\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0430 \u043a\u0440\u0430\u0442\u043a\u0430\u044f \u0442\u0435\u043e\u0440\u0438\u044f \u0438\u0437\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd475. Fortinet Getting Started v6.0. NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e! \u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043f\u044f\u0442\u044b\u0439 \u0443\u0440\u043e\u043a \u043a\u0443\u0440\u0441\u0430 Fortinet Getting Started. \u041d\u0430 \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u043b\u0438\u0441\u044c \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u0438\u0448\u043b\u043e \u0432\u0440\u0435\u043c\u044f \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 NAT. \u041f\u043e\u043c\u0438\u043c\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043c\u044b \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043c\u0435\u0442\u043e\u0434 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041f\u043e\u0434 \u043a\u0430\u0442\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0430 \u043a\u0440\u0430\u0442\u043a\u0430\u044f \u0442\u0435\u043e\u0440\u0438\u044f \u0438\u0437\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-24T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:47+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd475. Fortinet Getting Started v6.0. NAT | ProHoster","description":"Herzlich Willkommen! Willkommen zur f\u00fcnften Lektion des Kurses Fortinet Getting Started. In der letzten Lektion haben wir die Funktionsweise von Sicherheitsrichtlinien behandelt. Jetzt ist es an der Zeit, lokale Benutzer ins Internet zu entlassen. Zu diesem Zweck werden wir in dieser Lektion den NAT-Mechanismus besprechen. Neben der Freigabe von Benutzern ins Internet werden wir auch die Methode zur Ver\u00f6ffentlichung interner Dienste untersuchen. Unter dem folgenden Link finden Sie eine kurze Theorie zu","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd475. Fortinet Getting Started v6.0. NAT | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e! \u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043f\u044f\u0442\u044b\u0439 \u0443\u0440\u043e\u043a \u043a\u0443\u0440\u0441\u0430 Fortinet Getting Started. \u041d\u0430 \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u043b\u0438\u0441\u044c \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u0438\u0448\u043b\u043e \u0432\u0440\u0435\u043c\u044f \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 NAT. \u041f\u043e\u043c\u0438\u043c\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043c\u044b \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043c\u0435\u0442\u043e\u0434 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041f\u043e\u0434 \u043a\u0430\u0442\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0430 \u043a\u0440\u0430\u0442\u043a\u0430\u044f \u0442\u0435\u043e\u0440\u0438\u044f \u0438\u0437","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-24T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:47+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55648","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:40:26","updated":"2022-09-27 20:47:17"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=55648"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55648\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=55648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=55648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=55648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}