{"id":31629,"date":"2019-10-31T21:42:14","date_gmt":"2019-10-31T18:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/8-check-point-getting-started-r80-20-nat\/"},"modified":"2019-10-31T21:42:14","modified_gmt":"2019-10-31T18:42:14","slug":"8-check-point-getting-started-r80-20-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","title":{"rendered":"8. Check Point Iniziare con R80.20. NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"8. Check Point Iniziare con R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/685e0796b7dc1aaacdacbd9fb27be938.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBenvenuti all'ottavo lezione. Questa lezione \u00e8 molto importante, perch\u00e9 al termine sarete in grado di configurare l'accesso a Internet per i vostri utenti! Va detto che molti si fermano qui nella configurazione \ud83d\ude42 Ma noi non siamo come loro! Abbiamo ancora molte cose interessanti da affrontare. E ora, passiamo all'argomento della nostra lezione.<\/p>\n<p>Come avrete gi\u00e0 intuito, oggi parleremo di NAT. Sono sicuro che tutti coloro che guardano questa lezione sanno cosa sia il NAT. Pertanto, non ci soffermeremo a spiegare come funziona. Ripeto solo che il NAT \u00e8 una tecnologia di traduzione degli indirizzi, ideata per risparmiare sui 'pubblici', cio\u00e8 sugli indirizzi IP (quelli che vengono instradati su Internet). <\/p>\n<p>Nella lezione precedente, avrete gi\u00e0 notato che il NAT fa parte della politica di Controllo Accessi. \u00c8 abbastanza logico. In SmartConsole, le impostazioni del NAT sono presenti in una scheda separata. Oggi ci daremo sicuramente un'occhiata. In questa lezione discuteremo i tipi di NAT, configureremo l'accesso a Internet e vedremo un esempio classico di port forwarding. Cio\u00e8, quella funzionalit\u00e0 che viene utilizzata pi\u00f9 spesso nelle aziende. Iniziamo.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Due modi per configurare il NAT<\/h3>\n<p>\nCheck Point supporta due modi per configurare il NAT: <b>NAT automatico<\/b> e <b>NAT manuale<\/b>. Per ciascuno di questi metodi ci sono due tipi di traduzione: <b>Hide NAT<\/b> e <b>Static NAT<\/b>. In generale, si presenta come nell'immagine seguente:<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Iniziare con R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/8ac626e12eb07dd5900fb42a516ca706.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCapisco che probabilmente sembra tutto piuttosto complicato adesso, quindi esaminiamo ogni tipo pi\u00f9 nel dettaglio.<\/p>\n<h3>NAT automatico<\/h3>\n<p>\nQuesto \u00e8 il modo pi\u00f9 veloce e semplice. La configurazione del NAT avviene letteralmente in due clic. Tutto ci\u00f2 che \u00e8 necessario fare \u00e8 aprire le propriet\u00e0 dell'oggetto desiderato (che sia un gateway, una rete, un host, ecc.), passare alla scheda NAT e selezionare l'opzione \u201c<b>Aggiungi regole di traduzione automatica degli indirizzi<\/b>\u201d. Qui vedrete anche il campo \u2014 metodo di traduzione. Come gi\u00e0 accennato, ce ne sono due.<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Iniziare con R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/c25b8cdbd0644c4a554faab230d7a53e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>1. Automatic Hide NAT<\/h4>\n<p>\nPer impostazione predefinita \u00e8 Hide. Cio\u00e8, in questo caso, la nostra rete sar\u00e0 \u201cnascosta\u201d dietro un indirizzo IP pubblico. Quest'ultimo pu\u00f2 essere prelevato dall'interfaccia esterna del gateway, oppure si pu\u00f2 indicare un altro indirizzo. Questo tipo di NAT \u00e8 spesso definito dinamico o <b>many-to-one<\/b>, poich\u00e9 pi\u00f9 indirizzi interni vengono tradotti in un univoco esterno. Ovviamente, ci\u00f2 \u00e8 possibile utilizzando porte diverse durante la traduzione. L'Hide NAT funziona solo in un'unica direzione (da interno a esterno) ed \u00e8 perfetto per le reti locali, quando \u00e8 necessario semplicemente garantire l'accesso a Internet. Se il traffico viene iniziato da una rete esterna, il NAT, naturalmente, non funzioner\u00e0. Si ottiene cos\u00ec una protezione aggiuntiva per le reti interne.<\/p>\n<h4>2. NAT Statico Automatico<\/h4>\n<p>\nIl NAT nascosto \u00e8 ottimo, ma potrebbe essere necessario garantire l'accesso a un server interno dalla rete esterna. Ad esempio, a un server DMZ, come nel nostro caso. In questo caso, il Static NAT pu\u00f2 aiutare. Anche questo \u00e8 molto semplice da configurare. Basta cambiare il metodo di traduzione nelle propriet\u00e0 dell'oggetto in Static e specificare l'indirizzo IP pubblico che verr\u00e0 utilizzato per il NAT (vedi immagine sopra). Quindi, se qualcuno dalla rete esterna si collega a questo indirizzo (su qualsiasi porta!), la richiesta verr\u00e0 inoltrata al server con l'indirizzo IP interno. Inoltre, se il server stesso si connetter\u00e0 a Internet, il suo indirizzo IP cambier\u00e0 in quello che abbiamo specificato. Quindi, questo \u00e8 un NAT bidirezionale. A volte \u00e8 chiamato <b>one-to-one<\/b> e talvolta \u00e8 utilizzato per i server pubblici. Perch\u00e9 \u201ca volte\u201d? Perch\u00e9 ha un grande svantaggio: l'indirizzo IP pubblico \u00e8 completamente occupato (tutte le porte). Non \u00e8 possibile utilizzare un singolo indirizzo pubblico per diversi server interni (con porte diverse). Ad esempio, HTTP, FTP, SSH, SMTP, ecc. Questo problema pu\u00f2 essere risolto con il Manual NAT.<\/p>\n<h3>NAT manuale<\/h3>\n<p>\nLa caratteristica del Manual NAT \u00e8 che \u00e8 necessario creare manualmente le regole di traduzione. Nella stessa scheda NAT nella Politica di Controllo degli Accessi. Inoltre, il Manual NAT consente di creare regole di traduzione pi\u00f9 complesse. Sono disponibili i seguenti campi: Original Source, Original Destination, Original Services, Translated Source, Translated Destination, Translated Services. <\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Iniziare con R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/7ed3a4786dd581312ca2c221e003f290.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSono possibili due tipi di NAT: Hide e Static.<\/p>\n<h4>1. Manual Hide NAT<\/h4>\n<p>\nIn questo caso, Hide NAT pu\u00f2 essere utilizzato in diverse situazioni. Ecco alcuni esempi:<\/p>\n<ol>\n<li>Quando si accede a una risorsa specifica dalla rete locale, si desidera utilizzare un indirizzo diverso per la traduzione (diverso da quello utilizzato in tutti gli altri casi).<\/li>\n<li>Nella rete locale ci sono un numero enorme di computer. Automatic Hide NAT qui non \u00e8 adatto, poich\u00e9 con questa configurazione \u00e8 possibile assegnare solo un indirizzo IP pubblico, dietro il quale si 'nasconderanno' i computer. Le porte per la traduzione potrebbero non essere sufficienti. Come ricorderete, ce ne sono poco pi\u00f9 di 65.000. Ogni computer pu\u00f2 generare centinaia di sessioni. Il Manual Hide NAT consente di impostare nel campo Translated Source un pool di indirizzi pubblici. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/lir\/ipv4\/\"   title=\"indirizzi ip\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"801\">indirizzi ip<\/a>. In questo modo, aumentano le possibili traduzioni NAT.<\/li>\n<\/ol>\n<p><\/p>\n<h4>2. Manual Static NAT<\/h4>\n<p>\nLo Static NAT \u00e8 utilizzato molto pi\u00f9 frequentemente nella creazione manuale delle regole di traduzione. Un esempio classico \u00e8 il port forwarding. \u00c8 il caso in cui si accede da una rete esterna a un indirizzo IP pubblico (che pu\u00f2 appartenere a un gateway) su una porta specifica e la richiesta viene tradotta a una risorsa interna. Nella nostra esercitazione di laboratorio, effettueremo il forwarding della porta 80 verso un server DMZ.<\/p>\n<h3>Video tutorial<\/h3>\n<p>\n<center><div class=\"youtube-placeholder\" data-id=\"HXN8VDAM7yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/HXN8VDAM7yY\/hqdefault.jpg\" alt=\"Riproduci video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nResta sintonizzato per ulteriori aggiornamenti e unisciti al nostro <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCKOESE8nBWQPuQmi994_YMA\">canale YouTube<\/a><\/noindex> \ud83d\ude42<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/448114\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a. \u0423\u0440\u043e\u043a \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u044b\u0439, \u0442.\u043a. \u043f\u043e \u0435\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044e \u0432\u044b \u0443\u0436\u0435 \u0441\u043c\u043e\u0436\u0435\u0442\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043b\u044f \u0432\u0430\u0448\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439! \u041d\u0430\u0434\u043e \u043f\u0440\u0438\u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u043c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430 \u044d\u0442\u043e\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442 \ud83d\ude42 \u041d\u043e \u043c\u044b \u043d\u0435 \u0438\u0437 \u0438\u0445 \u0447\u0438\u0441\u043b\u0430! \u0418 \u0443 \u043d\u0430\u0441 \u0435\u0449\u0435 \u043c\u043d\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0432\u043f\u0435\u0440\u0435\u0434\u0438. \u0410 \u0442\u0435\u043f\u0435\u0440\u044c \u043a \u0442\u0435\u043c\u0435 \u043d\u0430\u0448\u0435\u0433\u043e \u0443\u0440\u043e\u043a\u0430. \u041a\u0430\u043a \u0432\u044b \u0443\u0436\u0435 \u043d\u0430\u0432\u0435\u0440\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23547,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","description":"Benvenuto alla 8\u00aa lezione.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:14+00:00","article:modified_time":"2019-10-31T18:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31629","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:40:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:29","updated":"2026-02-08 20:40:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31629"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31629\/revisions"}],"predecessor-version":[{"id":157992,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31629\/revisions\/157992"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23547"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}