{"id":31629,"date":"2019-10-31T21:42:14","date_gmt":"2019-10-31T18:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/8-check-point-getting-started-r80-20-nat\/"},"modified":"2019-10-31T21:42:14","modified_gmt":"2019-10-31T18:42:14","slug":"8-check-point-getting-started-r80-20-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","title":{"rendered":"8. Check Point Aan de Slag R80.20. NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"8. Check Point Aan de Slag R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/685e0796b7dc1aaacdacbd9fb27be938.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWelkom bij les 8. Deze les is erg belangrijk, omdat je na deze les al in staat zult zijn om internettoegang voor jouw gebruikers in te stellen! Het moet gezegd worden dat velen hier stoppen met de configuratie \ud83d\ude42 Maar wij behoren niet tot die groep! We hebben nog veel interessants voor de boeg. Laten we nu naar ons onderwerp van de les gaan.<\/p>\n<p>Zoals je waarschijnlijk al hebt geraden, gaat het vandaag over NAT. Ik ben ervan overtuigd dat iedereen die deze les bekijkt, weet wat NAT is. Daarom zullen we niet in detail beschrijven hoe het werkt. Ik herhaal nogmaals dat NAT een technologie voor adresvertaling is, die is bedacht om \"witte\", d.w.z. publieke IP-adressen (de adressen die in het internet worden routeren) te besparen. <\/p>\n<p>In de vorige les heb je waarschijnlijk al gemerkt dat NAT deel uitmaakt van het Access Control-beleid. Dat is heel logisch. In de SmartConsole zijn de NAT-instellingen ondergebracht in een apart tabblad. Daar zullen we vandaag zeker even kijken. Over het algemeen zullen we in deze les de types NAT bespreken, internettoegang instellen en een klassiek voorbeeld van port forwarding bekijken. Dit is de functionaliteit die het vaakst in bedrijven wordt gebruikt. Laten we beginnen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Twee methoden voor NAT-configuratie<\/h3>\n<p>\nCheck Point ondersteunt twee methoden voor NAT-configuratie: <b>Automatische NAT<\/b> en <b>Handmatige NAT<\/b>. Voor elk van deze methoden zijn er twee typen vertalingen: <b>Hide NAT<\/b> en <b>Static NAT<\/b>. In algemene termen ziet het eruit zoals op deze afbeelding:<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Aan de Slag R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/8ac626e12eb07dd5900fb42a516ca706.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIk begrijp dat het er nu waarschijnlijk behoorlijk ingewikkeld uitziet, dus laten we elk type iets gedetailleerder bekijken.<\/p>\n<h3>Automatische NAT<\/h3>\n<p>\nDit is de snelste en eenvoudigste manier. NAT-configuratie gebeurt letterlijk in twee klikken. Alles wat je hoeft te doen, is de eigenschappen van het gewenste object (of het nu een gateway, netwerk, host, enz. is) te openen, naar het tabblad NAT te gaan en het vakje \"<b>Voeg automatische adresvertalingsregels toe<\/b>\" aan te vinken. Hier zie je ook het veld - de methode van vertaling. Zoals eerder gezegd zijn er twee.<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Aan de Slag R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/c25b8cdbd0644c4a554faab230d7a53e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>1. Automatische Hide NAT<\/h4>\n<p>\nStandaard is dit Hide. Dat wil zeggen, in dat geval zal ons netwerk \"verhuld\" zijn achter een of ander publiek IP-adres. Dit adres kan worden genomen van de externe interface van de gateway, of je kunt een ander adres opgeven. Dit type NAT wordt vaak dynamisch of <b>many-to-one genoemd<\/b>, omdat verschillende interne adressen naar \u00e9\u00e9n extern adres worden vertaald. Dit is natuurlijk mogelijk door gebruik te maken van verschillende poorten tijdens de vertaling. Hide NAT werkt alleen in \u00e9\u00e9n richting (van binnen naar buiten) en is ideaal voor lokale netwerken wanneer je simpelweg internettoegang wilt bieden. Als het verkeer van een extern netwerk wordt ge\u00efnitieerd, zal NAT natuurlijk niet werken. Dit biedt een extra bescherming voor interne netwerken.<\/p>\n<h4>2. Automatische statische NAT<\/h4>\n<p>\nHide NAT is erg nuttig, maar misschien wil je toegang verlenen van een extern netwerk tot een interne server. Bijvoorbeeld, naar een DMZ-server, zoals in ons voorbeeld. In dat geval kan Static NAT ons helpen. Het kan ook redelijk eenvoudig worden ingesteld. Gewoon in de eigenschappen van het object de vertaalmethode wijzigen naar Static en het openbare IP-adres opgeven dat voor NAT zal worden gebruikt (zie afbeelding hierboven). Dit betekent dat als iemand van het externe netwerk naar dit adres vraagt (op welke poort dan ook!), de aanvraag doorgestuurd zal worden naar de server met het al interne ip-adres. Als de server zelf internettoegang heeft, zal zijn ip-adres ook veranderen naar het door ons opgegeven adres. Dit betekent dat het NAT in beide richtingen werkt. Het wordt ook wel genoemd <b>one-to-one<\/b> en wordt soms gebruikt voor openbare servers. Waarom 'soms'? Omdat het \u00e9\u00e9n groot nadeel heeft: het openbare ip-adres is volledig in gebruik (alle poorten). Je kunt niet \u00e9\u00e9n openbaar adres gebruiken voor verschillende interne servers (met verschillende poorten). Bijvoorbeeld HTTP, FTP, SSH, SMTP, enzovoort. Dit probleem kan worden opgelost met Handmatige NAT.<\/p>\n<h3>Handmatige NAT<\/h3>\n<p>\nHet kenmerk van Handmatige NAT is dat je zelf vertaalregels moet cre\u00ebren. In het NAT-tabblad binnen de ToegangsControleBeleid. Handmatige NAT maakt het mogelijk om complexere vertaalregels aan te maken. Je hebt toegang tot velden zoals: Originele Bron, Originele Bestemming, Originele Diensten, Vertaald Bron, Vertaald Bestemming, Vertaalde Diensten. <\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Aan de Slag R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/7ed3a4786dd581312ca2c221e003f290.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier zijn ook twee typen NAT mogelijk \u2014 Hide en Static.<\/p>\n<h4>1. Handmatige Hide NAT<\/h4>\n<p>\nHide NAT kan in dit geval in verschillende situaties worden gebruikt. Enkele voorbeelden:<\/p>\n<ol>\n<li>Wanneer je toegang wilt krijgen tot een specifieke bron vanuit het lokale netwerk, wil je mogelijk een ander adres gebruiken voor vertaling (verschillend van het adres dat voor alle andere gevallen wordt gebruikt).<\/li>\n<li>In een lokaal netwerk zijn er enorm veel computers. Automatic Hide NAT is hier niet geschikt, omdat bij deze instelling slechts \u00e9\u00e9n publiek IP-adres kan worden toegewezen achter welke de computers zich \"verhullen\". Het aantal poorten voor vertaling is mogelijk niet voldoende. Zoals je je herinnert, zijn er iets meer dan 65 duizend. Daarnaast kan elke computer honderden sessies genereren. Manual Hide NAT maakt het mogelijk om in het veld Translated Source een pool van publieke <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/nl\/lir\/ipv4\/\"   title=\"van IP-adressen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"801\">van IP-adressen<\/a>. Hiermee vergroot je het aantal mogelijke NAT-vertalingen.<\/li>\n<\/ol>\n<p><\/p>\n<h4>2. Manual Static NAT<\/h4>\n<p>\nStatic NAT wordt veel vaker gebruikt bij het handmatig aanmaken van vertaalregels. Een klassiek voorbeeld is port forwarding. Dit is een geval waarbij vanuit het externe netwerk wordt geadresseerd naar een publiek IP-adres (dat aan de gateway kan toebehoren) op een bepaald poort en het verzoek wordt vertaald naar een interne bron. In ons laboratoriumexperiment zullen we poort 80 doorsturen naar de DMZ-server.<\/p>\n<h3>Video les<\/h3>\n<p>\n<center><div class=\"youtube-placeholder\" data-id=\"HXN8VDAM7yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/HXN8VDAM7yY\/hqdefault.jpg\" alt=\"Video afspelen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nBlijf op de hoogte voor meer en sluit je aan bij onze <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCKOESE8nBWQPuQmi994_YMA\">YouTube-kanaal<\/a><\/noindex> \ud83d\ude42<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/448114\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a. \u0423\u0440\u043e\u043a \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u044b\u0439, \u0442.\u043a. \u043f\u043e \u0435\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044e \u0432\u044b \u0443\u0436\u0435 \u0441\u043c\u043e\u0436\u0435\u0442\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043b\u044f \u0432\u0430\u0448\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439! \u041d\u0430\u0434\u043e \u043f\u0440\u0438\u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u043c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430 \u044d\u0442\u043e\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442 \ud83d\ude42 \u041d\u043e \u043c\u044b \u043d\u0435 \u0438\u0437 \u0438\u0445 \u0447\u0438\u0441\u043b\u0430! \u0418 \u0443 \u043d\u0430\u0441 \u0435\u0449\u0435 \u043c\u043d\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0432\u043f\u0435\u0440\u0435\u0434\u0438. \u0410 \u0442\u0435\u043f\u0435\u0440\u044c \u043a \u0442\u0435\u043c\u0435 \u043d\u0430\u0448\u0435\u0433\u043e \u0443\u0440\u043e\u043a\u0430. \u041a\u0430\u043a \u0432\u044b \u0443\u0436\u0435 \u043d\u0430\u0432\u0435\u0440\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23547,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","description":"Welkom bij les 8.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:14+00:00","article:modified_time":"2019-10-31T18:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31629","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:40:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:29","updated":"2026-02-08 20:40:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=31629"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31629\/revisions"}],"predecessor-version":[{"id":157992,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31629\/revisions\/157992"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/23547"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=31629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=31629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=31629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}