ืืจืืืช! ืืจืืืื ืืืืื ืืฉืืขืืจ ืืืืืฉื ืฉื ืืงืืจืก
ืื ืืกืฃ ืืฉืืจืืจ ืืฉืชืืฉืื ืืืื ืืจื ื, ื ืืื ืื ืฉืืื ืืคืจืกืื ืฉืืจืืชืื ืคื ืืืืื. ืืชืืช ืืืืจื ืืฉื ื ืชืืืืจืื ืงืฆืจื ืืืกืจืืื, ืืื ืื ืฉืืขืืจ ืืืืืืื ืขืฆืื.
ืืื ืืืืืืืช NAT (ืชืจืืื ืืชืืืืช ืจืฉืช) ืืื ืื ืื ืื ืืืืจืช ืืชืืืืช IP ืฉื ืื ืืช ืจืฉืช. ืืืื ืืื ืฉื Fortinet, NAT ืืืืืง ืืฉื ื ืกืืืื: ืืงืืจ NAT ื-Destination NAT.
ืืฉืืืช ืืืืจืื ืืขื ืขืฆืื - ืืฉืืืืฉ ืืืงืืจ NAT ืืชืืืช ืืืงืืจ ืืฉืชื ื, ืืฉืืืืฉ ื-Destination NAT ืืฉืชื ื ืืชืืืช ืืืขื.
ืื ืืกืฃ, ืงืืืืืช ืื ืืกืคืจ ืืคืฉืจืืืืช ืืืืืจืช NAT - Firewall Policy NAT ื-Central NAT.
ืืขืช ืฉืืืืฉ ืืืคืฉืจืืช ืืจืืฉืื ื, ืืฉ ืืืืืืจ ืืงืืจ ืืืขื NAT ืขืืืจ ืื ืืืื ืืืช ืืืืื. ืืืงืจื ืื, ืืงืืจ NAT ืืฉืชืืฉ ืืืชืืืช ื-IP ืฉื ืืืืฉืง ืืืืฆื ืื ืืืืืจ IP ืืืืืจ ืืจืืฉ. Destination NAT ืืฉืชืืฉ ืืืืืืืงื ืืืืืจ ืืจืืฉ (ืื ืฉื ืงืจื VIP - Virtual IP) ืืืชืืืช ืืืขื.
ืืขืช ืฉืืืืฉ ื-Central NAT, ืชืฆืืจืช ื-NAT ืฉื ืืืงืืจ ืืืืขื ืืชืืฆืขืช ืขืืืจ ืื ืืืืฉืืจ (ืื ืืชืืื ืืืืืจืืืืื) ืืืช ืืืช. ืืืงืจื ืื, ืืืืจืืช NAT ืืืืช ืขื ืื ืืืืื ืืืช, ืืืชืื ืืืืื ืืืงืืจ NAT ืื-Destination NAT.
ืืืื ืืงืืจ NAT ืืืืืจืื ืืืืื ืืืช ื-Source NAT ืืืจืืืืช. ืืขื NAT ืืืืืจ ืืชืคืจืื DNAT ืืืืฆืขืืช ืืชืืืืช IP.
ืืฉืืขืืจ ืื ื ืฉืงืื ืจืง Firewall Policy NAT - ืืคื ืฉืืจืื ืืคืืขื, ืืคืฉืจืืช ืชืฆืืจื ืื ื ืคืืฆื ืืจืื ืืืชืจ ืืืฉืจ Central NAT.
ืืคื ืฉืืืจ ืืืจืชื, ืืขืช ืืืืจืช Firewall Policy Source NAT, ืืฉื ื ืฉืชื ืืคืฉืจืืืืช ืชืฆืืจื: ืืืืคืช ืืชืืืช ื-IP ืืืชืืืช ืฉื ืืืืฉืง ืืืืฆื, ืื ืืืชืืืช IP ืืืืืจ ืืชืืืืช IP ืืืืืจ ืืจืืฉ. ืื ื ืจืื ืืฉืื ืืื ืื ืฉืืืฆื ืืืืืจ ืืืื. ืืืืจ ืืื, ืืืืจ ืืงืฆืจื ืขื ืืจืืืืช ืืคืฉืจืืืช, ืื ืืคืืขื ื ืฉืงืื ืจืง ืืช ืืืืคืฆืื ืขื ืืชืืืช ืืืืฉืง ืืืืฆื โ ืืคืจืืกื ืฉืื ื, ืืื ื ื ืฆืจืืืื ืืจืืืืช ืืชืืืืช IP.
ืืืืจ IP ืืืืืจ ืืชืืืช IP ืืืช ืื ืืืชืจ ืฉืชืฉืืฉ ืืืชืืืช ืืืงืืจ ืืืืื ืืคืืืฉื. ืืชืืืืช IP ืืื ืืฉืืฉื ืืืงืื ืืชืืืช ื-IP ืฉื ืืืฉืง ืืืืฆื FortiGate.
ืืฉื ื 4 ืกืืืื ืฉื ืืจืืืืช IP ืฉื ืืชื ืืืืืืจ ื-FortiGate:
- ืืืขืืืก ืืืชืจ ืืื
- ืืื ืืืื
- ืืืื ื ืื ืงืืืข
- ืืงืฆืืช ืืืืง ืืฆืืื
ืขืืืก ืืชืจ ืืื ืืืืจ ื-IP ืืจืืฉื. ืื ืืืืจ ืืชืืืืช IP ืืืืฆืขืืช ืกืืืืช ืจืืื ืืืื ืื ืจืืื ืืจืืื. ื ืขืฉื ืฉืืืืฉ ืื ืืชืจืืื ืคืืจืืื. ืฉืงืื ืืช ืืืขืื ืืืืฆื ืืืืืจ ืืืื. ืืฉ ืื ื ืืืืื ืขื ืฉืืืช ืืงืืจ ืืืขื ืืืืืจืื. ืื ืืื ืืืืข ืชืืช ืืืื ืืืช ืืืืช ืืฉ ืืืืคืฉืจืช ืืืืืื ืื ืืืฉืช ืืจืฉืช ืืืืฆืื ืืช, ืืื NAT ืืืื ืขืืื. ืืชืืฆืื ืืื, ืืืืืื ืื ืฉืื ืืืงืืจ ืืืืืฃ ืืืืช ืืืชืืืืช ื-IP ืฉืฆืืื ื ืืืืืจ ื-IP.
ืืืืจ ืืื ืืืื ืืืืืจ ืื ืืชืืืืช IP ืืืฆืื ืืืช ืจืืืช. ืืืฉืจ ืื ื ื ืืคืืช ืชืืช ืืืื ืืืช ืืืืช ืืฉ ืืืฉืจ ืืื ื-NAT ืืืคืขื, ืืชืืืช ื-IP ืืฉืื ืืืงืืจ ืืฉืชื ื ืืืืช ืืืืชืืืืช ืืฉืืืืืช ืืืืืจ ืื. ืืืืืคื ืคืืขืืช ืืืชืื ืืืื "ื ืื ืก ืจืืฉืื, ืืืฆื ืจืืฉืื". ืืื ืืืืืืจ ืืช ืื, ืืืื ื ืกืชืื ืขื ืืืืื.
ืืืฉื ืืจืฉืช ืืืงืืืืช ืขื ืืชืืืช IP 192.168.1.25 ืฉืืื ืื ื ืืจืฉืช ืืืืฆืื ืืช. ืื ื ืืคื ืชืืช ืืื NAT, ืืืฉืื Source ืืฉืชื ื ืืืชืืืช ื-IP ืืจืืฉืื ื ืืืืืืจ, ืืืงืจื ืฉืื ื ืื 83.235.123.5. ืจืืื ืืฆืืื ืื ืืขืช ืฉืืืืฉ ืืืืืจ IP ืื, ืื ื ืขืฉื ืฉืืืืฉ ืืชืจืืื ืคืืจืืื. ืื ืืืืจ ืืื ืืืฉื ืืืืชื ืจืฉืช ืืงืืืืช, ืขื ืืชืืืช ืฉื, ืืืฉื, 192.168.1.35, ืฉืืื ืืืืื ืืจืฉืช ืืืฆืื ืืช ืืื ื ืืคื ืชืืช ืืื NAT ืื, ืืชืืืช ื-IP ืืฉืื ืืืงืืจ ืฉื ืื ื ืื ืชืฉืชื ื ื- 83.235.123.6. ืื ืื ืืืฉืืจื ืืชืืืืช ื ืืกืคืืช ืืืืืจ, ืืืืืืจืื ืืืืื ืืืืื. ืืืืืจ, ืืืงืจื ืื, 4 ืืืฉืืื ืืืืืื ืืืคืื ืชืืช ืืื ื-NAT ืฉืื ื ืื-ืืื ืืช.
Fixed Port Range ืืืืจ ืืื ืืืืืื ืคื ืืืืื ืืืืฆืื ืืื ืฉื ืืชืืืืช IP. ืชืจืืื ืคืืจื ืืืฉืืช ืื ืืื. ืื ืืืคืฉืจ ืื ืืฉืืื ืืฆืืืชืืช ืืช ืืืชืืื ืื ืืกืืฃ ืฉื ืืืืจ ืืชืืืืช IP ืคื ืืืืืช ืขื ืืืชืืื ืื ืืกืืฃ ืฉื ืืืืจ ืืชืืืืช IP ืืืฆืื ืืืช. ืืืืืื ืืืื, ืืืืจ ืืืชืืืืช ืืคื ืืื 192.168.1.25 - 192.168.1.28 ืืืืคื ืืืืืจ ืืืชืืืืช ืืืืฆืื ื 83.235.123.5 - 83.235.125.8.
ืืงืฆืืช ืืืืง ืืฆืืืืช - ืืืืจ IP ืื ืืฉืืฉ ืืืงืฆืืช ืืืืง ืืฆืืืืช ืขืืืจ ืืฉืชืืฉื ืืืืจ IP. ืื ืืกืฃ ืืืืืจ ื-IP ืขืฆืื, ืืฉ ืืฆืืื ืืื ืื ืฉื ื ืคืจืืืจืื - ืืืื ืืืืืง ืืืกืคืจ ืืืืืงืื ืฉืืืงืฆื ืืื ืืฉืชืืฉ.
ืขืืฉืื ืืืื ื ืกืชืื ืขื ืืื ืืืืืืืช Destination NAT. ืืื ืืืืกืก ืขื ืืชืืืืช IP ืืืจืืืืืืืช (VIP). ืขืืืจ ืื ืืช ืฉื ืืคืืืช ืชืืช ืืืื Destination NAT, ืืชืืืช ื-IP ืืฉืื Destination ืืฉืชื ื: ืืืจื ืืื ืืชืืืช ืืืื ืืจื ื ืืฆืืืืจืืช ืืฉืชื ื ืืืชืืืช ืืคืจืืืช ืฉื ืืฉืจืช. ืืชืืืืช IP ืืืจืืืืืืืช ืืฉืืฉืืช ืืืืื ืืืช ืืืืช ืืฉ ืืชืืจ ืืฉืื 'ืืขื'.
ืืกืื ืืกืื ืืจืื ืฉื ืืชืืืืช IP ืืืจืืืืืืืช ืืื Static NAT. ืืืืืจ ืืืชืืชืืืช ืืื ืขื ืืื ืืื ืืชืืืืช ืืืฆืื ืืืช ืืคื ืืืืืช.
ืืืงืื NAT ืกืืื, ื ืืชื ืืืืืื ืืชืืืืช ืืืจืืืืืืืช ืขื ืืื ืืขืืจืช ืืฆืืืืช ืกืคืฆืืคืืืช. ืืืืืื, ืฉืืื ืืืืืจืื ืืืชืืืช ืืืฆืื ืืช ืืืฆืืื 8080 ืืืืืืจ ืืืชืืืช IP ืคื ืืืืช ืืืฆืืื 80.
ืืืืืื ืืืื, ืืืฉื ืขื ืืืชืืืช 172.17.10.25 ืื ืกื ืืืฉืช ืืืชืืืช 83.235.123.20 ืืืฆืืื 80. ืืืืืจ ืื ื ืืคื ืชืืช ืืื ื-DNAT, ืื ืฉืืชืืืช ื-IP ืฉื ืืืขื ืืฉืชื ื ื-10.10.10.10.
ืืกืจืืื ืื ืืชืืืืจืื ืืืกืคืง ืื ืืืืืืืช ืืขืฉืืืช ืืืืืจืช NAT ืฉื ืืงืืจ ืืืขื.
ืืฉืืขืืจืื ืืืืื ื ืขืืืจ ืืืืืืช ืืืืืืช ืืืฉืชืืฉ ืืืื ืืจื ื. ืืืืคื ืกืคืฆืืคื, ืืฉืืขืืจ ืืื ืืืื ืืคืื ืงืฆืืื ืืืืช ืฉื ืกืื ืื ืืื ืืจื ื ืืืงืจืช ืืืฉืืืื. ืืื ืื ืืคืกืคืก, ืขืงืื ืืืจ ืืขืืืื ืื ืืขืจืืฆืื ืืืืื:
ืืงืืจ: www.habr.com