8. Kontrolli Pikaviewi Alustamine R80.20. NAT

8. Kontrolli Pikaviewi Alustamine R80.20. NAT

MirĂ« se vini nĂ« mĂ«simin e 8-tĂ«. Ky mĂ«sim Ă«shtĂ« shumĂ« i rĂ«ndĂ«sishĂ«m, pasi me pĂ«rfundimin e tij do tĂ« jeni nĂ« gjendje tĂ« konfiguroni qasjen nĂ« internet pĂ«r pĂ«rdoruesit tuaj! Duhet tĂ« pranohet se shumĂ« njerĂ«z e pĂ«rfundojnĂ« konfigurimin kĂ«tu 🙂 Por ne nuk jemi nĂ« atĂ« grup! Dhe ne kemi shumĂ« gjĂ«ra interesante pĂ«rpara. Tani, le tĂ« kalojmĂ« te tema e mĂ«simit tonĂ«.

Siç ndoshta e keni menduar, sot do të flasim për NAT. Jam i sigurt që të gjithë ata që po ndjekin këtë mësim e dinë se çfarë është NAT. Prandaj nuk do të detajojmë si funksionon. Gjatë kësaj, do të përsëris përsëri se NAT është një teknologji për përkthimin e adresave, e cila është krijuar me qëllim kursimin e IP-ve 'të bardha', dmth. adresat publike (ato adresa që rruhen në rrjetin e Internetit).

Në mësimin e kaluar, ndoshta keni vënë re se NAT është pjesë e politikës së Kontrolit të Qasjes. Kjo është logjike. Në SmartConsole, konfigurimet e NAT janë të ndara në një tab të veçantë. Sot do të shfletojmë. Në përgjithësi, në këtë mësim do të diskutojmë llojet e NAT, do të konfiguroni qasjen në internet dhe do të shqyrtojmë një shembull klasik me port forwarding. Pra, funksionaliteti që përdoret më shpesh në kompani. Le të fillojmë.

Dy mënyra për të konfiguroni NAT

Check Point mbështet dy mënyra për të konfiguroni NAT: NAT Automatik dhe NAT Manual. Për çdo një nga këto mënyra ekzsitojnë dy lloje të përkthimit: NAT i Fshehur dhe NAT Statik. Në përgjithësi kjo duket ashtu siç është në këtë imazh:

8. Kontrolli Pikaviewi Alustamine R80.20. NAT

E kuptoj që tani gjithçka mund të duket mjaft e komplikuar, prandaj le të shqyrtojmë çdo lloj pak më në detaje.

NAT Automatik

Kjo Ă«shtĂ« mĂ«nyra mĂ« e shpejtĂ« dhe mĂ« e lehtĂ«. Konfigurimi i NAT bĂ«het nĂ« tĂ« vĂ«rtetĂ« me dy klikime. Gjithçka qĂ« duhet tĂ« bĂ«ni Ă«shtĂ« tĂ« hapni pronat e objektit pĂ«rkatĂ«s (pavarĂ«sisht nĂ«se Ă«shtĂ« gateway, rrjet, host etj.), tĂ« shkoni te tab-i NAT dhe tĂ« vendosni shenjĂ«n “Shtoni rregulla automatik tĂ« pĂ«rkthimit tĂ« adresave”. KĂ«tu do tĂ« shihni fushĂ«n — metoda e pĂ«rkthimit. Siç u tha mĂ« lart, ka dy.

8. Kontrolli Pikaviewi Alustamine R80.20. NAT

1. NAT Automatik i Fshehur

PĂ«r defolt Ă«shtĂ« Hide. KĂ«shtu, rrjeti ynĂ« do tĂ« “fshihet” pas ndonjĂ« adrese IP publike. NĂ« kĂ«tĂ« rast, adresa mund tĂ« merret nga ndĂ«rfaqja e jashtme tĂ« gateway-it, ose mund tĂ« tregoni ndonjĂ« tjetĂ«r. Ky lloj NAT-i shpesh quhet dinamik ose many-to-one, sepse disa adresa tĂ« brendshme pĂ«rkthehen nĂ« njĂ« tĂ« jashtme. Sigurisht, kjo Ă«shtĂ« e mundur pĂ«rmes pĂ«rdorimit tĂ« porteve tĂ« ndryshme gjatĂ« pĂ«rkthimit. Hide NAT funksionon vetĂ«m nĂ« njĂ« drejtim (nga brenda nĂ« jashtĂ«) dhe Ă«shtĂ« ideale pĂ«r rrjetet lokale, kur thjesht duhet tĂ« sigurohet dalje nĂ« Internet. NĂ«se trafiku iniciohet nga jasht, NAT sigurisht qĂ« nuk do tĂ« funksionojĂ«. KĂ«shtu merrni njĂ« mbrojtje shtesĂ« pĂ«r rrjetet e brendshme.

2. NAT Statik Automatik

Hide NAT Ă«shtĂ« e shkĂ«lqyer, por ndoshta ju nevojitet tĂ« siguroheni qĂ« tĂ« keni qasje nga rrjeti i jashtĂ«m nĂ« ndonjĂ« server tĂ« brendshĂ«m. PĂ«r shembull, nĂ« njĂ« server DMZ, siç Ă«shtĂ« shembulli ynĂ«. NĂ« kĂ«tĂ« rast, mund tĂ« na ndihmojĂ« Static NAT. Konfigurimi Ă«shtĂ« gjithashtu mjaft i thjeshtĂ«. Mjafton tĂ« ndryshoni metodĂ«n e translacionit nĂ« Static nĂ« pronĂ«sitĂ« e objektit dhe tĂ« pĂ«rcaktoni adresĂ«n IPPublike qĂ« do tĂ« pĂ«rdoret pĂ«r NAT (shih figurĂ«n mĂ« sipĂ«r). Pra, nĂ«se ndonjĂ« njeri nga rrjeti i jashtĂ«m drejtohet nĂ« kĂ«tĂ« adresĂ« (nĂ« çdo port!), atĂ«herĂ« kĂ«rkesa do tĂ« dĂ«rgohet nĂ« serverin me adresĂ«n IP tĂ« brendshme. NĂ« kĂ«tĂ« rast, nĂ«se vetĂ« serveri del nĂ« Internet, adresa e tij IP gjithashtu do tĂ« ndryshojĂ« nĂ« adresĂ«n qĂ« kemi specifikuar. Pra, kjo Ă«shtĂ« NAT nĂ« tĂ« dy drejtimet. E quajnĂ« gjithashtu one-to-one dhe ndonjĂ«herĂ« pĂ«rdoret pĂ«r serverat publikĂ«. Pse "ndonjĂ«herĂ«"? Sepse ka njĂ« disavantazh tĂ« madh — adresa IP publike Ă«shtĂ« e zĂ«nĂ« plotĂ«sisht (tĂ« gjitha portet). Nuk Ă«shtĂ« e mundur tĂ« pĂ«rdorni njĂ« adresĂ« publike pĂ«r servera tĂ« ndryshĂ«m tĂ« brendshĂ«m (me porte tĂ« ndryshme). PĂ«r shembuj, HTTP, FTP, SSH, SMTP etj. KĂ«tĂ« problem mund ta zgjidhĂ« Manual NAT.

NAT Manual

Karakteristika Manual NAT është se duhet të krijoni vetë rregullat e përkthimit. Në atë skedë NAT në Politikat e Kontrollit të Aksesit. Në të njëjtën kohë, Manual NAT lejon krijimin e rregullave të përkthimit më komplekse. Ju janë të disponueshme fusha si: Origjinali Burimi, Origjinali Destinimi, Origjinalet Shërbimet, Burimi i Përkthyer, Destinimi i Përkthyer, Shërbimet e Përkthyera.

8. Kontrolli Pikaviewi Alustamine R80.20. NAT

KĂ«tu gjithashtu janĂ« tĂ« mundshme dy lloje NAT-i — Hide dhe Static.

1. Manual Hide NAT

Hide NAT në këtë rast mund të përdoret në situata të ndryshme. Disa shembuj:

  1. Kur i qasje një burimi të caktuar nga rrjeti lokal, dëshironi të përdorni një adresë tjetër për përkthimin (ndryshe nga ajo që përdoret për të gjitha rastet e tjera).
  2. NĂ« rrjetin lokal ka njĂ« numĂ«r tĂ« madh kompjuterash. Automatic Hide NAT kĂ«tu nuk Ă«shtĂ« i pĂ«rshtatshĂ«m, pasi me kĂ«tĂ« konfigurim Ă«shtĂ« e mundur tĂ« vendosni vetĂ«m njĂ« adresĂ« IP publike, pas sĂ« cilĂ«s do tĂ« “fshihen” kompjuterat. Porta pĂ«r pĂ«rkthim mund tĂ« mos mjaftojnĂ«. Sakaq, çdo kompjuter mund tĂ« gjenerojĂ« qindra seanca. Manual Hide NAT lejon t’i caktoni njĂ« rezervĂ« tĂ« IP-ve publike nĂ« fushĂ«n Translated Source, adresat ip. KĂ«shtu, rritet numri i mundĂ«sive pĂ«r NAT-translata.

2. Manual Static NAT

Static NAT pĂ«rdoret shumĂ« mĂ« shpesh kur krijohen manualisht rregulla pĂ«r pĂ«rkthim. NjĂ« shembull klasik Ă«shtĂ« kalimi i porteve. NjĂ« rast kur nga njĂ« rrjet i jashtĂ«m bĂ«het kĂ«rkesĂ« nĂ« njĂ« adresĂ« IP publike (e cila mund t’i pĂ«rkasĂ« njĂ« gateĂ«ay) pĂ«rmes njĂ«porte tĂ« caktuar dhe kĂ«rkesa pĂ«rkthehet nĂ« njĂ« burim tĂ« brendshĂ«m. NĂ« punĂ«n tonĂ« laboratorike do ta kalojmĂ« portin 80 deri te serveri DMZ.

Mësimi video

Luaj videon

QĂ«ndroni tĂ« lidhur pĂ«r mĂ« shumĂ« dhe bashkohuni me kanalin tonĂ« nĂ« YouTube 🙂

Burimi: habr.com
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster