Консультация Oblako.kz

Настройка NAT в панели управления

В инструкции описан процесс настройки NAT для преобразования IP-адресов в маршрутизируемых сетях.

Что такое NAT?

NAT (Network Address Translation) - это процесс при котором сетевое устройство, например маршрутизатор, назначает публичный адрес серверу внутри частной сети. Основное использование NAT - это ограничение количества публичных IP-адресов, которые должна использовать организация или компания, в целях экономии IP-адресов и безопасности.

Как добавить NAT правило?

После создания маршрутизируемой сети и подключению к ней виртуальных серверов перейдите на вкладку NAT. Нажмите кнопку Добавить.

Панель управления - Сети- NAT

Перед вами появится новое окно в котором необходимо выбрать тип правила SNAT или DNAT.

SNAT

SNAT или Source NAT позволяет изменить исходный IP-адрес сетевого пакета на другой IP-адрес.

Использование SNAT позволяет увеличить безопасность и сохранить конфиденциальность, поскольку маскируются и скрываются частные IP-адреса устройств.

Для создания правила такого типа в поле NAT Type выберете SNAT. В поле Description введите удобное описание. В качестве OriginalIp укажите локальный адрес сервера, который нужно преобразовать. TranslatedIp - это белый IP-адрес маршрутизатора в сети, который вводится автоматически и не может быть изменен.
Флаг Enable служит для включения или отключения правила. Если флаг установлен, то правило включено.

Добавить правило SNAT

DNAT

DNAT или Destination NAT используется для преобразования целевого IP-адреса сетевого пакета в другой IP-адрес. Используя DNAT, можно скрыть внутренний IP-адрес приложения и заменить его другим IP-адресом, что делает его более безопасным.

Для создания правила такого типа в поле NAT Type выберете DNAT.
В поле Description введите удобное описание.
OriginalIp - это белый IP-адрес маршрутизатора в сети, который вводится автоматически, этот адрес будет преобразован.
В качестве TranslatedIp укажите локальный адрес сервера, для которого нужно выполнить преобразование.
В выпадающем списке Protocol выберете нужный протокол.
OriginalPort - это порт маршрутизатора, на который поступают пакеты данных.
В качестве TranslatedPort укажите порт локального сервера, к которому нужно выполнить преобразование.
Флаг Enable служит для включения или отключения правила. Если флаг установлен, то правило включено.

Примечание: если TranslatedPort выбран Any, то и OriginalPort автоматически принимает значение Any. При этом TranslatedPort может может иметь конкретное значение, если OriginalPort выбран Any.

Добавить правило DNAT

В результате созданные правила отобразятся в списке в панели управления.

Вкладка NAT

Редактирование NAT правил

Для редактирования правила выберете нужное и кликните на его поле NAT type (показано на изображении ниже).

Редактирование правила

После внесения изменений не забудьте сохранить правило.

Удаление NAT правил

Удалить каждое правило можно с помощью кнопки Крестик.

Нажмите на крестик

Подтвердите свои действия для удаления правила.

Подтвердите удаление

Последнее обновление: 28.11.2023