5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

เบŠเบปเบกเป€เบŠเบตเบ! เบเบดเบ™เบ”เบตเบ•เป‰เบญเบ™เบฎเบฑเบšเบชเบนเปˆเบšเบปเบ”เบฎเบฝเบ™เบ—เบตเบซเป‰เบฒเบ‚เบญเบ‡เบซเบผเบฑเบเบชเบนเบ” Fortinet เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เปƒเบ™ เบšเบปเบ”เบฎเบฝเบ™เบชเบธเบ”เบ—เป‰เบฒเบ เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ„เบดเบ”เบญเบญเบเบงเปˆเบฒเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป€เบฎเบฑเบ”เบงเบฝเบเปเบ™เบงเปƒเบ”. เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบกเบฑเบ™เป€เบ–เบดเบ‡เป€เบงเบฅเบฒเบ—เบตเปˆเบˆเบฐเบ›เปˆเบญเบเบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เป„เบ›เบชเบนเปˆเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เปƒเบ™เบšเบปเบ”เบฎเบฝเบ™เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบšเบดเปˆเบ‡เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ‚เบญเบ‡เบเบปเบ™เป„เบ NAT.
เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เบ›เปˆเบญเบเบœเบนเป‰เปƒเบŠเป‰เป„เบ›เบชเบนเปˆเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”, เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบˆเบฐเป€เบšเบดเปˆเบ‡เบงเบดเบ—เบตเบเบฒเบ™เป€เบœเบตเบเปเบœเปˆเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบžเบฒเบเปƒเบ™. เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เบเบฒเบ™เบ•เบฑเบ”เปเบกเปˆเบ™เบ—เบดเบ”เบชเบฐเบ”เบตเป‚เบ”เบเบซเบเปเป‰เบˆเบฒเบเบงเบดเบ”เบตเป‚เบญ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบšเบปเบ”เบฎเบฝเบ™เบงเบดเบ”เบตเป‚เบญเบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡.
เป€เบ—เบฑเบเป‚เบ™เป‚เบฅเบเบต NAT (Network Address Translation) เป€เบ›เบฑเบ™เบเบปเบ™เป„เบเบเบฒเบ™เบ›เปˆเบฝเบ™เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เปƒเบ™เบ‚เปเป‰เบเปเบฒเบ™เบปเบ” Fortinet, NAT เปเบšเปˆเบ‡เบญเบญเบเป€เบ›เบฑเบ™เบชเบญเบ‡เบ›เบฐเป€เบžเบ”: NAT เปเบซเบผเปˆเบ‡เปเบฅเบฐ NAT เบ›เบฒเบเบ—เบฒเบ‡.

เบŠเบทเปˆเป€เบงเบปเป‰เบฒเบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเป€เบญเบ‡ - เป€เบกเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰ Source NAT, เบ—เบตเปˆเบขเบนเปˆเปเบซเบผเปˆเบ‡เบ›เปˆเบฝเบ™, เป€เบกเบทเปˆเบญเบ™เปเบฒเปƒเบŠเป‰ Destination NAT, เบ—เบตเปˆเบขเบนเปˆเบ›เบฒเบเบ—เบฒเบ‡เบˆเบฐเบ›เปˆเบฝเบ™เปเบ›เบ‡.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบเบฑเบ‡เบกเบตเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบซเบผเบฒเบเบขเปˆเบฒเบ‡เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT - Firewall Policy NAT เปเบฅเบฐ Central NAT.

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

เป€เบกเบทเปˆเบญเปƒเบŠเป‰เบ•เบปเบงเป€เบฅเบทเบญเบเบ—เปเบฒเบญเบดเบ”, เปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบฒ เปเบฅเบฐเบ›เบฒเบเบ—เบฒเบ‡ NAT เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, Source NAT เปƒเบŠเป‰เบ—เบฑเบ‡เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”เบ‚เบฒเบญเบญเบเบซเบผเบท IP Pool เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เบเปˆเบญเบ™. เบ›เบฒเบเบ—เบฒเบ‡ NAT เปƒเบŠเป‰เบงเบฑเบ”เบ–เบธเบ—เบตเปˆเบเบณเบ™เบปเบ”เบ„เปˆเบฒเบฅเปˆเบงเบ‡เปœเป‰เบฒ (เบญเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ VIP - Virtual IP) เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆเบ›เบฒเบเบ—เบฒเบ‡.

เป€เบกเบทเปˆเบญเปƒเบŠเป‰ Central NAT, เบเบฒเบ™เบเบณเบ™เบปเบ”เบ„เปˆเบฒ NAT เปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบฒ เปเบฅเบฐเบˆเบธเบ”เปเบฒเบเบ›เบฒเบเบ—เบฒเบ‡เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบณเบฅเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ—เบฑเบ‡เปเบปเบ” (เบซเบผเบทเป‚เบ”เป€เบกเบ™เบชเบฐเป€เปเบทเบญเบ™) เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT เบ™เบณเปƒเบŠเป‰เบเบฑเบšเบ™เบฐเป‚เบเบšเบฒเบเบ—เบฑเบ‡เปเบปเบ”, เบ‚เบถเป‰เบ™เบเบฑเบšเบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบฒ เปเบฅเบฐ NAT เบ›เบฒเบเบ—เบฒเบ‡.

เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เปเบซเบผเปˆเบ‡เปเบกเปˆเบ™เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบ NAT เปเบซเบผเปˆเบ‡เบชเบนเบ™เบเบฒเบ‡. NAT เบ›เบฒเบเบ—เบฒเบ‡เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบˆเบฒเบเป€เบกเบ™เบน DNAT เป‚เบ”เบเปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆ IP.

เปƒเบ™เบšเบปเบ”เบฎเบฝเบ™เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบžเบฝเบ‡เปเบ•เปˆเบ™เบฐเป‚เบเบšเบฒเบ Firewall NAT - เบ•เบฒเบกเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™, เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบกเบตเบซเบผเบฒเบเบเปˆเบงเบฒ Central NAT.

เบ”เบฑเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เป€เบงเบปเป‰เบฒเปเบฅเป‰เบง, เป€เบกเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall Policy Source NAT, เบกเบตเบชเบญเบ‡เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ: เบเบฒเบ™เบ›เปˆเบฝเบ™เบ—เบตเปˆเบขเบนเปˆ IP เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบฒเบญเบญเบ, เบซเบผเบทเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆ IP เบˆเบฒเบเบเบธเปˆเบกเบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เบเปˆเบญเบ™. เบกเบฑเบ™เบ„เป‰เบฒเบเบ„เบทเบชเบดเปˆเบ‡เบ—เบตเปˆเบชเบฐเปเบ”เบ‡เบขเบนเปˆเปƒเบ™เบฎเบนเบšเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰. เบ•เปเปˆเป„เบ›, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเบชเบปเบ™เบ—เบฐเบ™เบฒเบชเบฑเป‰เบ™เป†เบเปˆเบฝเบงเบเบฑเบšเบชเบฐเบ™เบธเบเป€เบเบตเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰, เปเบ•เปˆเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบžเบงเบเป€เบฎเบปเบฒเบžเบฝเบ‡เปเบ•เปˆเบˆเบฐเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบฒเบญเบญเบ - เปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเบฐเบ™เบธเบเป€เบเบตเบ—เบตเปˆเบขเบนเปˆ IP.

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

เบชเบฐเบ™เบธเบเป€เบเบต IP เบเปเบฒเบ™เบปเบ”เบซเบ™เบถเปˆเบ‡เบซเบผเบทเบซเบผเบฒเบเบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆเปเบซเบผเปˆเบ‡เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ›เบฐเบŠเบธเบก. เบ—เบตเปˆเบขเบนเปˆ IP เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เบˆเบฐเบ–เบทเบเปƒเบŠเป‰เปเบ—เบ™เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”เบ‚เบฒเบญเบญเบ FortiGate.

เบกเบต 4 เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡ IP pools เบ—เบตเปˆเบชเบฒเบกเบฒเบ” configured เปƒเบ™ FortiGate:

  • overload
  • เปœเบถเปˆเบ‡ เบซเบฒ เปœเบถเปˆเบ‡
  • เป„เบฅเบเบฐเบžเบญเบ”เบ„เบปเบ‡เบ—เบตเปˆ
  • เบเบฒเบ™เบˆเบฑเบ”เบชเบฑเบ™เบžเบญเบ”เบ•เบฑเบ™

Overload เปเบกเปˆเบ™เบชเบฐเบ™เบธเบเป€เบเบต IP เบ•เบปเป‰เบ™เบ•เป. เบกเบฑเบ™เปเบ›เบ‡เบ—เบตเปˆเบขเบนเปˆ IP เป‚เบ”เบเปƒเบŠเป‰เบซเบผเบฒเบเบ•เปเปˆเบซเบ™เบถเปˆเบ‡เบซเบผเบทเบซเบผเบฒเบเบ•เปเปˆเบซเบผเบฒเบเป‚เบ„เบ‡เบเบฒเบ™. เบเบฒเบ™เปเบ›เบžเบญเบ”เปเบกเปˆเบ™เปƒเบŠเป‰เป€เบŠเบฑเปˆเบ™เบเบฑเบ™. เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบงเบปเบ‡เบˆเบญเบ™เบ—เบตเปˆเบชเบฐเปเบ”เบ‡เบขเบนเปˆเปƒเบ™เบฎเบนเบšเบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰. เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบŠเบธเบ”เบ—เบตเปˆเบกเบตเปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบฒเปเบฅเบฐเบˆเบธเบ”เบซเบกเบฒเบเบ›เบฒเบเบ—เบฒเบ‡เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰. เบ–เป‰เบฒเบกเบฑเบ™เบกเบฒเบžเบฒเบเปƒเบ•เป‰เบ™เบฐเป‚เบเบšเบฒเบเป„เบŸเบงเปเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เปเบžเบฑเบเป€เบเบฑเบ”เบ™เบตเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบ, เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบเบฑเบšเบกเบฑเบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบ™เปเบžเบฑเบเป€เบเบฑเบ”เบ™เบตเป‰, เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบ–เบทเบเปเบ—เบ™เบ—เบตเปˆเบ”เป‰เบงเบเบซเบ™เบถเปˆเบ‡เปƒเบ™เบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™ IP pool.

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

A One to One pool เบเบฑเบ‡เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเบ™เบญเบเบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบ. เป€เบกเบทเปˆเบญเปเบžเบฑเบเป€เบเบฑเบ”เบ•เบปเบเบขเบนเปˆเบžเบฒเบเปƒเบ•เป‰เบ™เบฐเป‚เบเบšเบฒเบเป„เบŸเบงเปเบ—เบตเปˆเบกเบตเบเบปเบ” NAT เป€เบ›เบตเบ”เปƒเบŠเป‰, เบ—เบตเปˆเบขเบนเปˆ IP เปƒเบ™เบŠเปˆเบญเบ‡เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบˆเบฐเบ–เบทเบเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบเบธเปˆเบกเบ™เบตเป‰. เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เปเบกเปˆเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบเบปเบ”เบฅเบฐเบšเบฝเบš "เบ—เปเบฒเบญเบดเบ”เปƒเบ™, เบญเบญเบเบเปˆเบญเบ™". เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบŠเบฑเบ”เป€เบˆเบ™เบ‚เบถเป‰เบ™, เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบ•เบปเบงเบขเปˆเบฒเบ‡.

เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบขเบนเปˆเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆ IP 192.168.1.25 เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เป„เบ›เบซเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบ. เบกเบฑเบ™เบ•เบปเบเบขเบนเปˆเบžเบฒเบเปƒเบ•เป‰เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT, เปเบฅเบฐเบžเบฒเบเบชเบฐเบซเบ™เบฒเบก Source เบ–เบทเบเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆ IP เบ—เปเบฒเบญเบดเบ”เบˆเบฒเบเบชเบฐเบ™เบธเบเป€เบเบต, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบกเบฑเบ™เปเบกเปˆเบ™ 83.235.123.5. เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ IP pool เบ™เบตเป‰, เบเบฒเบ™เปเบ›เบžเบฒเบชเบฒเบžเบญเบ”เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰. เบ–เป‰เบฒเบซเบฅเบฑเบ‡เบˆเบฒเบเบ™เบตเป‰เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ”เบฝเบงเบเบฑเบ™, เบ—เบตเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡, เป€เบงเบปเป‰เบฒเบงเปˆเบฒ, 192.168.1.35, เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เป„เบ›เบซเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบเปเบฅเบฐเบเบฑเบ‡เบขเบนเปˆเบžเบฒเบเปƒเบ•เป‰เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เบ™เบตเป‰, เบ—เบตเปˆเบขเบนเปˆ IP เปƒเบ™เบŠเปˆเบญเบ‡เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ™เบตเป‰เบˆเบฐเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™. 83.235.123.6. เบ–เป‰เบฒเบšเปเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปƒเบ™เบชเบฐเบ™เบธเบเป€เบเบต, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ•เปเปˆเบกเบฒเบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเป€เบชเบ”. เบ™เบฑเป‰เบ™เปเบกเปˆเบ™, เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, 4 เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบชเบฒเบกเบฒเบ”เบ•เบปเบเบขเบนเปˆเบžเบฒเบเปƒเบ•เป‰เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™.

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

Fixed Port Range เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบžเบฒเบเปƒเบ™ เปเบฅเบฐเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP. เบเบฒเบ™เปเบ›เบžเบญเบ”เปเบกเปˆเบ™เบ–เบทเบเบ›เบดเบ”เบ™เบณเปƒเบŠเป‰เป€เบŠเบฑเปˆเบ™เบเบฑเบ™. เบ™เบตเป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบซเบผเบทเบชเบดเป‰เบ™เบชเบธเบ”เบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเปƒเบ™เบขเปˆเบฒเบ‡เบ–เบฒเบงเบญเบ™เบเบฑเบšเบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบซเบผเบทเบชเบดเป‰เบ™เบชเบธเบ”เบ‚เบญเบ‡เบเบธเปˆเบกเบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเบ™เบญเบ. เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰, เบชเบฐเบ™เบธเบเป€เบเบตเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเปƒเบ™ 192.168.1.25 - 192.168.1.28 เบ–เบทเบเปเบœเบ™เบ—เบตเปˆเบเบฑเบšเบชเบฐเบฅเบญเบเบ™เป‰เปเบฒเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบ 83.235.123.5 - 83.235.125.8.

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

Port Block Allocation - เบชเบฐเบ™เบธเบเป€เบเบต IP เบ™เบตเป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบชเบฑเบ™เบšเบฅเบฑเบญเบเบ‚เบญเบ‡เบžเบญเบ”เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ IP pool. เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบชเบฐเบ™เบธเบเป€เบเบต IP เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡, เบชเบญเบ‡เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบเบฑเบ‡เบ•เป‰เบญเบ‡เบ–เบทเบเบฅเบฐเบšเบธเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰ - เบ‚เบฐเบซเบ™เบฒเบ”เบšเบฅเบฑเบญเบเปเบฅเบฐเบˆเปเบฒเบ™เบงเบ™เบšเบฅเบฑเบญเบเบ—เบตเปˆเบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปเบ•เปˆเบฅเบฐเบ„เบปเบ™.

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เป€เบ—เบฑเบเป‚เบ™เป‚เบฅเบเบต Destination NAT. เบกเบฑเบ™เปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบ—เบตเปˆเบขเบนเปˆ IP virtual (VIP). เบชเปเบฒเบฅเบฑเบšเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบ•เบปเบเบขเบนเปˆเบžเบฒเบเปƒเบ•เป‰เบเบปเบ”เบฅเบฐเบšเบฝเบš NAT เบ›เบฒเบเบ—เบฒเบ‡, เบ—เบตเปˆเบขเบนเปˆ IP เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ›เบฒเบเบ—เบฒเบ‡เบˆเบฐเบ›เปˆเบฝเบ™เปเบ›เบ‡: เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเบ—เบตเปˆเบขเบนเปˆเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเบˆเบฐเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆเบชเปˆเบงเบ™เบ•เบปเบงเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ. เบ—เบตเปˆเบขเบนเปˆ IP virtual เบ–เบทเบเปƒเบŠเป‰เปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบเป„เบŸเบงเปเป€เบ›เบฑเบ™เบŠเปˆเบญเบ‡เบ›เบฒเบเบ—เบฒเบ‡.

เบ›เบฐเป€เบžเบ”เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP virtual เปเบกเปˆเบ™ Static NAT. เบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบ•เบญเบšเปเบšเบšเบซเบ™เบถเปˆเบ‡เบ•เปเปˆเบซเบ™เบถเปˆเบ‡เบฅเบฐเบซเบงเปˆเบฒเบ‡เบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบเปเบฅเบฐเบžเบฒเบเปƒเบ™.

เปเบ—เบ™เบ—เบตเปˆเบˆเบฐ Static NAT, เบ—เบตเปˆเบขเบนเปˆ virtual เบชเบฒเบกเบฒเบ”เบ–เบทเบเบˆเปเบฒเบเบฑเบ”เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ”เบชเบฐเป€เบžเบฒเบฐ. เบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบเบขเบนเปˆเปƒเบ™เบžเบญเบ” 8080 เบ”เป‰เบงเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเปƒเบ™เบขเบนเปˆเปƒเบ™เบžเบญเบ” 80.

เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰, เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ—เบตเปˆเบกเบตเบ—เบตเปˆเบขเบนเปˆ 172.17.10.25 เบเปเบฒเบฅเบฑเบ‡เบžเบฐเบเบฒเบเบฒเบกเป€เบ‚เบปเป‰เบฒเบซเบฒเบ—เบตเปˆเบขเบนเปˆ 83.235.123.20 เปƒเบ™เบžเบญเบ” 80. เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ™เบตเป‰เบ•เบปเบเบขเบนเปˆเบžเบฒเบเปƒเบ•เป‰เบเบปเบ”เบฅเบฐเบšเบฝเบš DNAT, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ—เบตเปˆเบขเบนเปˆ IP เบ›เบฒเบเบ—เบฒเบ‡เบ–เบทเบเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™ 10.10.10.10.

5. Fortinet เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ v6.0. NAT

เบงเบดเบ”เบตเป‚เบญเบชเบปเบ™เบ—เบฐเบ™เบฒเบเปˆเบฝเบงเบเบฑเบšเบ—เบดเบ”เบชเบฐเบ”เบต เปเบฅเบฐเบเบฑเบ‡เปƒเบซเป‰เบ•เบปเบงเบขเปˆเบฒเบ‡เบžเบฒเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบฒ เปเบฅเบฐเบ›เบฒเบเบ—เบฒเบ‡ NAT.

เบซเบผเบดเป‰เบ™เบงเบดเบ”เบตเป‚เบญ

เปƒเบ™เบšเบปเบ”เบฎเบฝเบ™เบ•เปเปˆเป„เบ›เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบเป‰เบฒเบงเป„เบ›เบชเบนเปˆเบเบฒเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เบšเบปเบ”เบฎเบฝเบ™เบ•เปเปˆเป„เบ›เบˆเบฐเบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เป€เบงเบฑเบšเปเบฅเบฐเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ. เป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰เบžเบฒเบ”เบกเบฑเบ™, เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เปƒเบ™เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

เบขเบนเปˆโ€‹เบ—เบนเบš
ะ“ั€ัƒะฟะฟะฐะ’ะบะพะฝั‚ะฐะบั‚ะต
Yandex Zen
เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‰เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ
เบŠเปˆเบญเบ‡ Telegram

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster