Trình Khôi Nguyên
Intern
Cấu hình NAT trên NGFW:
- SNAT (cho phép các thiết bị truy cập intetnet từ bên trong bao gồm PAT và Static NAT)
- DNAT (cho phép các thiết bị bên ngoài có thể truy cập nội bộ bao gồm Port Forwarding và Static NAT)
Trước tiên cần cấu hình Internet để test
Đầu tiên ta vào SmartConsole để tạo Policy cho phép dãy mạng LAN ra internet, Source là dãy mạng 172.16.2.0, Destination là Any, và Action là Accept
Tiếp theo chuyển sang tab NAT để cấu hình SNAT-PAT, ở đây sẽ dùng Automatic NAT bằng cách chọn vào máy tại LAN rồi chuyển sang NAT, Translation method chọn Hide,tích vào Hide Behind the gateway, CP sẽ tự động tạo rule NAT
Sau đó Publish và Install Policy để lưu và áp dụng
Test bằng cách lấy máy từ LAN ping đến Internet
Tại giao diện CLI của CP dùng lệnh tcpdump -ni eth1 icmp để xem PAT
Sử dụng Automatic NAT và CP sẽ tự động tạo Rule NAT
Sau đó Publish và Install Policy để lưu và áp dụng, sau đó tiến hành test thì ta thấy máy nội bộ ping đến internet đã chuyển thành IP mà ta đã setup translate 203.0.113.
Tạo Rule NAT như ảnh bên dưới
Tiếp theo sẽ tạo Policy
Sau đó kiểm tra trên máy win 192.168.10.100
Ta sẽ tạo Object
Sau đó sẽ chuyển sang phần NAT, tích vào Add automation address translation rules, đổi Translation method sang Static và nhập IPv4, sau đó nhấn OK CP sẽ tự động tạo rule
Tiếp theo cần tạo Policy để cho phép lưu lượng đi qua
Test
- SNAT (cho phép các thiết bị truy cập intetnet từ bên trong bao gồm PAT và Static NAT)
- DNAT (cho phép các thiết bị bên ngoài có thể truy cập nội bộ bao gồm Port Forwarding và Static NAT)
Trước tiên cần cấu hình Internet để test
- SNAT-PAT
Đầu tiên ta vào SmartConsole để tạo Policy cho phép dãy mạng LAN ra internet, Source là dãy mạng 172.16.2.0, Destination là Any, và Action là Accept
Tiếp theo chuyển sang tab NAT để cấu hình SNAT-PAT, ở đây sẽ dùng Automatic NAT bằng cách chọn vào máy tại LAN rồi chuyển sang NAT, Translation method chọn Hide,tích vào Hide Behind the gateway, CP sẽ tự động tạo rule NAT
Sau đó Publish và Install Policy để lưu và áp dụng
Test bằng cách lấy máy từ LAN ping đến Internet
Tại giao diện CLI của CP dùng lệnh tcpdump -ni eth1 icmp để xem PAT
- SNAT-Static
Sử dụng Automatic NAT và CP sẽ tự động tạo Rule NAT
Sau đó Publish và Install Policy để lưu và áp dụng, sau đó tiến hành test thì ta thấy máy nội bộ ping đến internet đã chuyển thành IP mà ta đã setup translate 203.0.113.
- DNAT - Port Forwading
Tạo Rule NAT như ảnh bên dưới
Tiếp theo sẽ tạo Policy
Sau đó kiểm tra trên máy win 192.168.10.100
- DNAT Static
Ta sẽ tạo Object
Sau đó sẽ chuyển sang phần NAT, tích vào Add automation address translation rules, đổi Translation method sang Static và nhập IPv4, sau đó nhấn OK CP sẽ tự động tạo rule
Tiếp theo cần tạo Policy để cho phép lưu lượng đi qua
Test
Bài viết liên quan
Được quan tâm
Bài viết mới