{"id":31629,"date":"2019-10-31T21:42:14","date_gmt":"2019-10-31T18:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/8-check-point-getting-started-r80-20-nat\/"},"modified":"2019-10-31T21:42:14","modified_gmt":"2019-10-31T18:42:14","slug":"8-check-point-getting-started-r80-20-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","title":{"rendered":"8. Point de v\u00e9rification D\u00e9marrage R80.20. NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"8. Point de v\u00e9rification D\u00e9marrage R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/685e0796b7dc1aaacdacbd9fb27be938.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBienvenue dans la 8e le\u00e7on. C'est une le\u00e7on tr\u00e8s importante, car \u00e0 son terme, vous pourrez d\u00e9j\u00e0 configurer l'acc\u00e8s \u00e0 Internet pour vos utilisateurs ! Il faut admettre que beaucoup se contentent de cette configuration \ud83d\ude42 Mais nous ne sommes pas de ceux-l\u00e0 ! Et nous avons encore beaucoup de choses int\u00e9ressantes \u00e0 d\u00e9couvrir. Passons maintenant au sujet de notre le\u00e7on.<\/p>\n<p>Comme vous l'avez probablement devin\u00e9, aujourd'hui, nous allons parler de NAT. Je suis s\u00fbr que tous ceux qui regardent cette le\u00e7on savent ce qu'est le NAT. Donc, nous n'allons pas d\u00e9tailler comment cela fonctionne. Je r\u00e9p\u00e8te simplement que le NAT est une technologie de traduction d'adresses, con\u00e7ue pour \u00e9conomiser les adresses IP publiques, c'est-\u00e0-dire les adresses qui sont routables sur Internet. <\/p>\n<p>Dans la le\u00e7on pr\u00e9c\u00e9dente, vous avez certainement remarqu\u00e9 que le NAT fait partie de la politique de contr\u00f4le d'acc\u00e8s. C'est tout \u00e0 fait logique. Dans SmartConsole, les param\u00e8tres NAT sont regroup\u00e9s dans un onglet s\u00e9par\u00e9. Nous allons y jeter un \u0153il aujourd'hui. En g\u00e9n\u00e9ral, dans cette le\u00e7on, nous discuterons des types de NAT, configurerons l'acc\u00e8s \u00e0 Internet et examinerons un exemple classique de redirection de port. C'est-\u00e0-dire la fonctionnalit\u00e9 souvent utilis\u00e9e dans les entreprises. Commen\u00e7ons.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Deux m\u00e9thodes de configuration du NAT<\/h3>\n<p>\nCheck Point prend en charge deux m\u00e9thodes de configuration du NAT : <b>NAT automatique<\/b> et <b>NAT manuel<\/b>. Pour chacune de ces m\u00e9thodes, il existe deux types de traduction : <b>Hide NAT<\/b> et <b>NAT statique<\/b>. En vue g\u00e9n\u00e9rale, cela ressemble \u00e0 cette image :<\/p>\n<p><img decoding=\"async\" alt=\"8. Point de v\u00e9rification D\u00e9marrage R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/8ac626e12eb07dd5900fb42a516ca706.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe comprends que cela peut sembler compliqu\u00e9 pour le moment, donc examinons chaque type un peu plus en d\u00e9tail.<\/p>\n<h3>NAT automatique<\/h3>\n<p>\nC'est le moyen le plus rapide et le plus simple. La configuration du NAT se fait litt\u00e9ralement en deux clics. Il suffit d'ouvrir les propri\u00e9t\u00e9s de l'objet souhait\u00e9 (qu'il s'agisse d'un gateway, d'un r\u00e9seau, d'un h\u00f4te, etc.), de passer \u00e0 l'onglet NAT et de cocher la case \u201c<b>Ajouter des r\u00e8gles de traduction d'adresses automatiques<\/b>\u201d. Ici, vous verrez \u00e9galement le champ - m\u00e9thode de traduction. Comme mentionn\u00e9 pr\u00e9c\u00e9demment, il y en a deux.<\/p>\n<p><img decoding=\"async\" alt=\"8. Point de v\u00e9rification D\u00e9marrage R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/c25b8cdbd0644c4a554faab230d7a53e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>1. NAT masqu\u00e9 automatique<\/h4>\n<p>\nPar d\u00e9faut, il s'agit de Hide. Dans ce cas, notre r\u00e9seau sera \u201ccach\u00e9\u201d derri\u00e8re une adresse IP publique. L'adresse peut \u00eatre obtenue \u00e0 partir de l'interface externe du gateway, ou vous pouvez sp\u00e9cifier une autre adresse. Ce type de NAT est souvent appel\u00e9 dynamique ou <b>many-to-one<\/b>, car plusieurs adresses internes sont traduites en une seule adresse externe. Cela est bien s\u00fbr possible gr\u00e2ce \u00e0 l'utilisation de diff\u00e9rents ports lors de la traduction. Le Hide NAT fonctionne uniquement dans un sens (de l\u2019int\u00e9rieur vers l\u2019ext\u00e9rieur) et est id\u00e9al pour les r\u00e9seaux locaux, lorsqu'il faut simplement garantir un acc\u00e8s \u00e0 Internet. Si le trafic est initi\u00e9 depuis un r\u00e9seau externe, le NAT ne fonctionnera naturellement pas. Cela constitue en quelque sorte une protection suppl\u00e9mentaire pour les r\u00e9seaux internes.<\/p>\n<h4>2. NAT statique automatique<\/h4>\n<p>\nLe Hide NAT est excellent, mais vous pourriez avoir besoin d'un acc\u00e8s depuis l'ext\u00e9rieur \u00e0 un serveur interne. Par exemple, un serveur DMZ, comme dans notre exemple. Dans ce cas, le NAT statique peut nous aider. Il se configure \u00e9galement assez facilement. Il suffit de changer la m\u00e9thode de traduction en Statique dans les propri\u00e9t\u00e9s de l'objet et d'indiquer l'adresse IP publique qui sera utilis\u00e9e pour le NAT (voir l'image ci-dessus). C'est-\u00e0-dire que si quelqu'un du r\u00e9seau externe demande cette adresse (sur n'importe quel port !), la requ\u00eate sera redirig\u00e9e vers le serveur avec son adresse IP interne. De plus, si ce serveur doit \u00e9galement sortir sur Internet, son adresse IP sera chang\u00e9e pour celle que nous avons sp\u00e9cifi\u00e9e. C'est-\u00e0-dire que c'est un NAT dans les deux sens. On l'appelle aussi <b>un \u00e0 un<\/b> et est parfois utilis\u00e9 pour des serveurs publics. Pourquoi 'parfois' ? Parce qu'il a un grand inconv\u00e9nient : l'adresse IP publique est enti\u00e8rement r\u00e9serv\u00e9e (tous les ports). On ne peut pas utiliser une seule adresse publique pour diff\u00e9rents serveurs internes (avec des ports diff\u00e9rents). Par exemple HTTP, FTP, SSH, SMTP, etc. Ce probl\u00e8me peut \u00eatre r\u00e9solu par le NAT manuel.<\/p>\n<h3>NAT manuel<\/h3>\n<p>\nLa caract\u00e9ristique du NAT manuel est qu'il faut cr\u00e9er soi-m\u00eame les r\u00e8gles de traduction. Dans l'onglet NAT dans la Politique de Contr\u00f4le d'Acc\u00e8s. Le NAT manuel permet \u00e9galement de cr\u00e9er des r\u00e8gles de traduction plus complexes. Vous avez acc\u00e8s \u00e0 des champs tels que : Source originale, Destination originale, Services originaux, Source traduite, Destination traduite, Services traduits. <\/p>\n<p><img decoding=\"async\" alt=\"8. Point de v\u00e9rification D\u00e9marrage R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/7ed3a4786dd581312ca2c221e003f290.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDeux types de NAT sont \u00e9galement possibles ici : Hide et Statique.<\/p>\n<h4>1. NAT Hide manuel<\/h4>\n<p>\nLe Hide NAT peut \u00eatre utilis\u00e9 dans diff\u00e9rentes situations. Voici quelques exemples :<\/p>\n<ol>\n<li>Lorsque vous acc\u00e9dez \u00e0 une ressource sp\u00e9cifique depuis un r\u00e9seau local, vous souhaitez utiliser une autre adresse pour la traduction (diff\u00e9rente de celle utilis\u00e9e pour tous les autres cas).<\/li>\n<li>Dans un r\u00e9seau local, il y a un grand nombre d'ordinateurs. L'Automatic Hide NAT ne convient pas ici, car avec cette configuration, il est possible de n'attribuer qu'une seule adresse IP publique, derri\u00e8re laquelle se \"cachent\" les ordinateurs. Il se peut qu'il n'y ait simplement pas assez de ports pour la traduction. Comme vous le savez, il y en a un peu plus de 65 000. Dans ce cas, chaque ordinateur peut g\u00e9n\u00e9rer des centaines de sessions. Manual Hide NAT permet de d\u00e9finir un pool de publics dans le champ Translated Source. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/lir\/ipv4\/\"   title=\"d&#039;adresses ip\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"801\">d'adresses ip<\/a>. Ainsi, le nombre possible de traductions NAT augmente.<\/li>\n<\/ol>\n<p><\/p>\n<h4>2. Manual Static NAT<\/h4>\n<p>\nLe Static NAT est beaucoup plus utilis\u00e9 lors de la cr\u00e9ation manuelle de r\u00e8gles de traduction. Un exemple classique est le transfert de ports. C'est le cas o\u00f9, depuis un r\u00e9seau externe, on acc\u00e8de \u00e0 une adresse IP publique (qui peut appartenir \u00e0 une passerelle) sur un port sp\u00e9cifique, et la demande est traduite vers une ressource interne. Dans notre travail de laboratoire, nous allons transf\u00e9rer le port 80 vers un serveur DMZ.<\/p>\n<h3>Le\u00e7on vid\u00e9o<\/h3>\n<p>\n<center><div class=\"youtube-placeholder\" data-id=\"HXN8VDAM7yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/HXN8VDAM7yY\/hqdefault.jpg\" alt=\"Lire la vid\u00e9o\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\ncha\u00eene YouTube <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCKOESE8nBWQPuQmi994_YMA\">\ud83e\udd477. Prise en main de Check Point R80.20. Contr\u00f4le d'acc\u00e8s | ProHoster<\/a><\/noindex> \ud83d\ude42<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/448114\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a. \u0423\u0440\u043e\u043a \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u044b\u0439, \u0442.\u043a. \u043f\u043e \u0435\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044e \u0432\u044b \u0443\u0436\u0435 \u0441\u043c\u043e\u0436\u0435\u0442\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043b\u044f \u0432\u0430\u0448\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439! \u041d\u0430\u0434\u043e \u043f\u0440\u0438\u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u043c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430 \u044d\u0442\u043e\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442 \ud83d\ude42 \u041d\u043e \u043c\u044b \u043d\u0435 \u0438\u0437 \u0438\u0445 \u0447\u0438\u0441\u043b\u0430! \u0418 \u0443 \u043d\u0430\u0441 \u0435\u0449\u0435 \u043c\u043d\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0432\u043f\u0435\u0440\u0435\u0434\u0438. \u0410 \u0442\u0435\u043f\u0435\u0440\u044c \u043a \u0442\u0435\u043c\u0435 \u043d\u0430\u0448\u0435\u0433\u043e \u0443\u0440\u043e\u043a\u0430. \u041a\u0430\u043a \u0432\u044b \u0443\u0436\u0435 \u043d\u0430\u0432\u0435\u0440\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23547,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","description":"Bienvenue au 8e cours.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:14+00:00","article:modified_time":"2019-10-31T18:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31629","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:40:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:29","updated":"2026-02-08 20:40:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=31629"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31629\/revisions"}],"predecessor-version":[{"id":157992,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31629\/revisions\/157992"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/23547"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=31629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=31629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=31629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}