Útmutató
2. Hozzon létre címobjektumokat
4. Hozzon létre házirend-ellenőrzési szabályt
1. Forgatókönyv
Ez az útmutató ismerteti az 1: 1 NAT beállítását a ZLD-kompatibilis készülékekben. Tegyük fel, hogy a ZyXEL készülék rendelkezik néhány extra IP-címmel. 1: 1 NAT esetén az összes kérés, pl. 212.130.62.52, közvetlenül továbbításra kerül a kiválasztott belső kliens számára.
2. Hozzon létre címobjektumokat
A NAT egy az egyhez szabály létrehozásához a legegyszerűbb módszer a címobjektumok létrehozásával kezdeni.
Ebben az oktatóanyagban két objektumot hozunk létre, egyet a másodlagos WAN IP-címhez és egyet a szerver belső IP-címéhez.
Címobjektum létrehozásához lépjen a konfigurációs menübe. Válassza az Object -> Address menüt. Kattintson a Hozzáadás gombra.
Adjon nevet az objektumnak. Válassza a „Host” címet, és írja be a másodlagos WAN IP-címet.
Ugyanezt a lépést hajtsa végre a kiszolgáló hosztobjektumánál is.
3. Hozzon létre NAT szabályt
A NAT szabály létrehozásához lépjen a Konfiguráció -> Hálózat -> NAT menübe, és kattintson a Hozzáadás gombra.
- Szabály engedélyezése.
- Helyezzen be egy szabály nevét.
- Válassza az 1: 1 NAT értéket.
- Válassza ki a bejövő interfészt (általában WAN1 vagy ge2).
- Válassza ki az új Ext_WAN_IP objektumot Eredeti IP-ként.
- Válassza az Int_SRV_IP elemet leképezett IP-ként.
- Állítsa a Port leképezési típust MINDENKÉNT.
- Kattintson az OK gombra
Vagy közvetlenül hozzáadja az IP-címeket a külső és belső IP-hez és a használni kívánt portokhoz:
- Megjegyzés: A NAT visszacsatolás aktiválható, hogy a belső ügyfelek kapcsolatba léphessenek a szerverrel annak nyilvános IP-címével.
4. Hozzon létre házirend-ellenőrzési szabályt
Utolsó lépésként létre kell hoznunk egy Policy Control szabályt, amely lehetővé teszi a forgalom áthaladását a szerverre. Menjen a Konfiguráció -> Biztonsági házirend -> Házirend-vezérlés menübe, és nyomja meg a Hozzáadás gombot egy szabály beszúrásához.
- Adjon nevet a házirend-szabálynak.
- Válassza a WAN-tól LAN1-ig.
- Helyezze be a szerverek IP-cím objektumát Célként.
- Válassza ki a kívánt szolgáltatást vagy szolgáltatáscsoportot. Ebben az esetben a HTTPS van kiválasztva.
- Állítsa a Hozzáférést engedélyezésre.
- Engedélyezze a Naplót, ha szükséges.
- Kattintson az OK gombra
NYILATKOZAT:
Kedves ügyfél, kérjük, vegye figyelembe, hogy gépi fordítást használunk cikkek készítésére az Ön helyi nyelvén. Nem biztos, hogy az összes szöveget pontosan lefordítják. Ha kérdései vagy ellentmondásai vannak a fordított változatban szereplő információk pontosságával kapcsolatban, kérjük, tekintse át az eredeti cikket itt: Eredeti változat
Hozzászólások
0 hozzászólás
Hozzászólások írásához jelentkezzen be.