Erstellen Sie eine Quell-NAT-Regel
Dieses Beispiel zeigt, wie man eine Source-NAT-Regel erstellt, um ausgehenden Datenverkehr aus der LAN-Zone zu übersetzen.
Ziele
Nach Abschluss dieser Lerneinheit werden Sie Folgendes können:
- Erstellen Sie eine Source-NAT-Regel, um ausgehenden Datenverkehr aus dem LAN zu übersetzen.
- Erstellen Sie eine Firewall-Regel, um ausgehenden Datenverkehr vom LAN zur WAN-Zone zuzulassen.
SNAT-Netzwerkdiagramm
Source-NAT wird typischerweise verwendet, um ausgehenden Datenverkehr vom internen Netzwerk zu externen Ressourcen im Internet zu übersetzen. Die Quell-IP-Adresse wird übersetzt und bleibt dabei privat. Die folgenden Netzwerkinformationen veranschaulichen dies:
- IP-Adresse der LAN-Benutzer vor der NAT-Authentifizierung:
10.145.16.10/24 - Post-NAT-IP-Adresse der LAN-Benutzer:
MASQ(IP-Adresse der entsprechenden ausgehenden Schnittstelle)
Hier ein Beispiel:
- Source-NAT vom internen Netzwerk zum WAN:
Network LAN(10.145.16.0/24) ZuAny - Firewall-Regel zur Zulassung von Datenverkehr vom LAN zum WAN:
LANZuAny
Legen Sie die NAT-Regeleinstellungen fest.
- Gehe zu Regeln und Richtlinien > NAT-Regeln, wählen IPv4 oder IPv6 und klicken NAT-Regel hinzufügen.
- Geben Sie den Regelnamen und die Regelposition an.
-
Wählen Sie die Übersetzungseinstellungen für ausgehenden Datenverkehr aus.
Einstellung Wert Originalquelle Network_LANÜbersetzter Quelltext (SNAT) MASQUrsprüngliches Ziel AnyÜbersetztes Ziel (DNAT) OriginalOriginalservice AnyÜbersetzungsdienst (PAT) OriginalEingehende Schnittstelle Port3Ausgehende Schnittstelle Port1 -
Klicken Speichern.
Das folgende Bild zeigt ein Beispiel für die Konfiguration der Einstellungen:
Erstellen Sie eine Firewall-Regel, um Datenverkehr zuzulassen, der der Quell-NAT-Regel entspricht.
Firewall-Regeleinstellungen für SNAT-Datenverkehr festlegen
- Gehe zu Regeln und Richtlinien > Firewall-Regeln: Protokoll auswählen IPv4 oder IPv6 und auswählen Firewall-Regel hinzufügen. Wählen Neue Firewall-Regel.
- Geben Sie den Regelnamen und die Regelposition an.
-
Geben Sie Quelle, Ziel und Dienste wie folgt an:
Einstellung Wert Quellzonen LANQuellnetzwerke und Geräte Network LANZielzonen WANZielnetzwerke AnyDienstleistungen Any -
Geben Sie die Sicherheitseinstellungen an und klicken Sie auf Speichern.
Sie haben eine Firewall-Regel erstellt, um Datenverkehr von der LAN-Zone zu externen Netzwerken zuzulassen.
Weitere Ressourcen


