{"id":55648,"date":"2020-01-25T00:00:00","date_gmt":"2020-01-24T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/5-fortinet-getting-started-v6-0-nat"},"modified":"2020-02-18T14:03:47","modified_gmt":"2020-02-18T11:03:47","slug":"5-fortinet-getting-started-v6-0-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat","title":{"rendered":"5. Fortinet Getting Started v6.0. NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/3dd26d2febeed131fea341479398e774.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSalve! Benvenuto alla quinta lezione del corso <noindex><a rel=\"nofollow\" href=\"https:\/\/fortiservice.com\/news\/fortinet-getting-started-vvedenie\/\"> Introduzione a Fortinet<\/a><\/noindex>. Su <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/481882\/\">nella lezione precedente<\/a><\/noindex> Abbiamo esaminato il funzionamento delle politiche di sicurezza. \u00c8 ora di consentire l'accesso a Internet ai utenti locali. In questa lezione, discuteremo il funzionamento del meccanismo NAT. <br \/>\nOltre a permettere agli utenti di accedere a Internet, esamineremo anche il metodo di pubblicazione dei servizi interni. Di seguito \u00e8 presente una breve teoria dal video, insieme alla lezione video stessa. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLa tecnologia NAT (Network Address Translation) \u00e8 un meccanismo di traduzione degli indirizzi IP nei pacchetti di rete. In termini di Fortinet, il NAT \u00e8 diviso in due tipi: Source NAT e Destination NAT. <\/p>\n<p>I nomi parlano da soli: con Source NAT si modifica l'indirizzo sorgente, mentre con Destination NAT si modifica l'indirizzo di destinazione. <\/p>\n<p>Inoltre, ci sono diverse opzioni per la configurazione del NAT: Firewall Policy NAT e Central NAT.<\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/552bfab5659e7e519f4fc6617d43cad2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuando si utilizza la prima opzione, Source e Destination NAT devono essere configurati per ogni politica di sicurezza. In questo caso, Source NAT utilizza l'indirizzo IP dell'interfaccia in uscita o un IP Pool preconfigurato. Destination NAT utilizza un oggetto preconfigurato (il cosiddetto VIP \u2014 Virtual IP) come indirizzo di destinazione.<\/p>\n<p>Con Central NAT, la configurazione di Source e Destination NAT viene eseguita per l'intero dispositivo (o dominio virtuale). In questo caso, i parametri NAT si applicano a tutte le politiche, a seconda delle regole di Source NAT e Destination NAT. <\/p>\n<p>Le regole di Source NAT vengono configurate nella politica centrale di Source NAT. Destination NAT viene configurato attraverso il menu DNAT utilizzando indirizzi IP. <\/p>\n<p>In questa lezione, esamineremo solo il Firewall Policy NAT: come dimostra la pratica, questa opzione di configurazione \u00e8 molto pi\u00f9 comune rispetto al Central NAT. <\/p>\n<p>Come ho gi\u00e0 detto, nella configurazione del Firewall Policy Source NAT ci sono due opzioni di configurazione: sostituire l'indirizzo IP con l'indirizzo dell'interfaccia in uscita o con un indirizzo IP di un pool preconfigurato. Appare pi\u00f9 o meno come mostrato nell'immagine sottostante. In seguito, discuter\u00f2 brevemente sui possibili pool, ma nella pratica esamineremo solo l'opzione con l'indirizzo dell'interfaccia in uscita \u2014 nei nostri modelli i pool di indirizzi IP non ci servono. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/48737189dd2ee0efc0d487fc9e207070.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUn pool IP definisce uno o pi\u00f9 indirizzi IP che verranno utilizzati come indirizzo sorgente durante la sessione. Questi indirizzi IP saranno utilizzati al posto dell'indirizzo IP dell'interfaccia in uscita di FortiGate. <\/p>\n<p>Esistono 4 tipi di pool IP che possono essere configurati su FortiGate:<\/p>\n<ul>\n<li>Sovraccarico<\/li>\n<li>Uno a uno<\/li>\n<li>Intervallo di porte fisso<\/li>\n<li>Allocazione di blocchi di porte<\/li>\n<\/ul>\n<p>\nIl sovraccarico \u00e8 il pool IP principale. Gli indirizzi IP vengono convertiti secondo uno schema da molti a uno o da molti a pi\u00f9. Viene inoltre utilizzata la traslazione delle porte. Consideriamo lo schema riportato nell'immagine seguente. Abbiamo un pacchetto con determinati campi di origine e destinazione. Quando si trova sotto la politica del firewall che consente l'accesso a questo pacchetto alla rete esterna, viene applicata una regola NAT. Di conseguenza, nel pacchetto il campo di origine viene sostituito con uno degli indirizzi IP indicati nel pool IP. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/dc4b717305b27844d797fd4a4f987b32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNel pool di tipo Uno a Uno viene anche definito un insieme di indirizzi IP esterni. Quando un pacchetto rientra sotto la politica del firewall con la regola NAT attivata, l'indirizzo IP nel campo di origine viene cambiato in uno degli indirizzi appartenenti a questo pool. La sostituzione avviene secondo la regola \"primo arrivato, primo servito\". Per chiarire, consideriamo un esempio. <\/p>\n<p>Un computer della rete locale con indirizzo IP 192.168.1.25 invia un pacchetto alla rete esterna. Esso rientra sotto la regola NAT, e il campo di origine viene cambiato nel primo indirizzo IP del pool, nel nostro caso \u00e8 83.235.123.5. Va notato che con questo pool IP non viene utilizzata la traslazione delle porte. Se successivamente un computer della stessa rete locale, con indirizzo, diciamo, 192.168.1.35 invia un pacchetto alla rete esterna e rientra nuovamente sotto questa regola NAT, l'indirizzo IP nel campo di origine di questo pacchetto verr\u00e0 cambiato in 83.235.123.6. Se non ci sono pi\u00f9 indirizzi nel pool, le successive connessioni verranno rifiutate. In questo caso, sotto la nostra regola NAT possono rientrare contemporaneamente 4 computer. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/eb55e55328b6d1bb3361e04b7d1324df.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'Intervallo di porte fisso collega tra loro gli intervalli di indirizzi IP interni ed esterni. Anche la traslazione delle porte \u00e8 disabilitata. Questo consente di collegare fissi l'inizio o la fine del pool di indirizzi IP interni con l'inizio o la fine del pool di indirizzi IP esterni. Nell'esempio riportato qui sotto, il pool interno di indirizzi 192.168.1.25 \u2013 192.168.1.28 \u00e8 messo in corrispondenza con il pool esterno di indirizzi 83.235.123.5 \u2013 83.235.125.8.<\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/86c56ea7edde34cd7d0f15b2eb065d35.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'Allocazione di blocchi di porte \u2014 questo pool IP viene utilizzato per assegnare un blocco di porte agli utenti del pool IP. Oltre al pool IP stesso, qui devono essere specificati anche due parametri: la dimensione del blocco e il numero di blocchi assegnati a ciascun utente. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/99f59e8dcc8831e8e0e7f707c4a71869.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOra esaminiamo la tecnologia Destination NAT. Essa si basa su indirizzi IP virtuali (VIP). I pacchetti che rientrano nelle regole del Destination NAT subiscono una modifica dell'indirizzo IP nel campo Destination: in genere, l'indirizzo pubblico di Internet viene sostituito con l'indirizzo privato del server. Gli indirizzi IP virtuali vengono utilizzati nelle politiche di firewall come campo Destination. <\/p>\n<p>Il tipo standard di indirizzi IP virtuali \u00e8 lo Static NAT. Questo corrisponde a un rapporto uno a uno tra indirizzi esterni e interni. <\/p>\n<p>Invece dello Static NAT, gli indirizzi virtuali possono essere limitati al port forwarding su porte specifiche. Ad esempio, le connessioni a un indirizzo esterno sulla porta 8080 possono essere associate a una connessione a un indirizzo IP interno sulla porta 80. <\/p>\n<p>Nell'esempio riportato di seguito, un computer con indirizzo 172.17.10.25 tenta di accedere all'indirizzo 83.235.123.20 sulla porta 80. Questa connessione rientra nella regola DNAT, pertanto l'indirizzo IP di destinazione viene modificato in 10.10.10.10. <\/p>\n<p><img decoding=\"async\" alt=\"5. Fortinet Getting Started v6.0. NAT\" src=\"\/wp-content\/uploads\/2020\/01\/ca9e15184484225a34dbf4e4079659a5.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNel video viene discussa la teoria e vengono forniti esempi pratici di configurazione di Source e Destination NAT. <\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"oQrHyhPpIHo\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/oQrHyhPpIHo\/hqdefault.jpg\" alt=\"Guarda il video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nNelle prossime lezioni passeremo alla sicurezza degli utenti su Internet. In particolare, nella prossima lezione esamineremo le funzionalit\u00e0 di web filtering e application control. Per non perdere questo appuntamento, seguite gli aggiornamenti sui prossimi canali:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCKOESE8nBWQPuQmi994_YMA\">Youtube<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/fortiservice\">Gruppo Vkontakte<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\">Yandex Zen <\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/fortiservice.com\/\">Il nostro sito<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.t.me\/tssolution\">canale Telegram<\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/484072\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e! \u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043f\u044f\u0442\u044b\u0439 \u0443\u0440\u043e\u043a \u043a\u0443\u0440\u0441\u0430 Fortinet Getting Started. \u041d\u0430 \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u043b\u0438\u0441\u044c \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u043e\u043b\u0438\u0442\u0438\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u0438\u0448\u043b\u043e \u0432\u0440\u0435\u043c\u044f \u0432\u044b\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u0443\u0440\u043e\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0440\u0430\u0431\u043e\u0442\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 NAT. \u041f\u043e\u043c\u0438\u043c\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043c\u044b \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043c\u0435\u0442\u043e\u0434 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041f\u043e\u0434 \u043a\u0430\u0442\u043e\u043c \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0430 \u043a\u0440\u0430\u0442\u043a\u0430\u044f \u0442\u0435\u043e\u0440\u0438\u044f \u0438\u0437 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55648","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd475. Fortinet Getting Started v6.0. NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-24T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:47+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd475. Fortinet Getting Started v6.0. NAT | ProHoster","description":"Salve!","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd475. Fortinet Getting Started v6.0. NAT | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e!","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/5-fortinet-getting-started-v6-0-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-24T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:47+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55648","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:40:26","updated":"2022-09-27 20:47:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/55648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=55648"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/55648\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=55648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=55648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=55648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}