Расширенные настройки NAT
Модуль: ExtNATControl
Назначение
Расширенные настройки NAT предназначены для детальной и гибкой настройки преобразования сетевых адресов на маршрутизаторе. Модуль обеспечивает управление трансляцией IP‑адресов и портов для различных типов трафика, позволяя создавать как стандартные, так и сложные сценарии NAT с точным контролем поведения и маршрутизации.
Данные страницы
- Source NAT
- Destination NAT
- Loopback NAT
- Журнал
Source NAT предназначен для настройки исходящей трансляции сетевых адресов. Механизм позволяет преобразовывать IP‑адрес источника пакетов, покидающих выбранный сетевой интерфейс, на заданный внешний адрес. Это используется для обеспечения доступа внутренней сети к внешним ресурсам через один или несколько публичных IP‑адресов.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Исходящий интерфейс – сетевой интерфейс, через который происходит отправка исходящего трафика после применения Source NAT;
- IP-адрес перенаправления – IP-адрес, назначенный исходящим пакетам после преобразования адреса источника;
- Порт перенаправления – номер порта, который используется после трансляции для исходящего трафика, может изменяться для соответствия правилам NAT;
- Журналирование – опция записи событий применения правил Source NAT в системный журнал для анализа и диагностики;
- Записей в минуту – метрика, показывающая число трансляций или изменений адресов, выполненных за минуту;
- Сессий – значение, отражающее количество активных сессий или соединений, обработанных через правила Source NAT;
- Описание – комментарий пользователя к записи;
- Выкл./Вкл. – переключатель для быстрой активации или деактивации функции на интерфейсе;
- Действия – стандартные иконки для взаимодействия с интерфейсом.
Source NAT применяется только к пакетам, покидающим маршрутизатор через выбранный интерфейс. Если для источника трафика не выполняется ни одно правило Source NAT, пакет будет отправлен с исходным локальным IP‑адресом.
Destination NAT предназначен для настройки входящей трансляции сетевых адресов. Механизм перенаправляет входящий трафик со стороны внешней сети, адресованный на определённый публичный IP‑адрес и порт маршрутизатора, на конкретный внутренний IP‑адрес и порт. Это используется для организации доступа к внутренним сервисам из Интернета.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Вх. интерфейс – входящий интерфейс, сетевой интерфейс маршрутизатора для входящего трафика;
- IP-адрес перенаправления – адрес, на который перенаправляется трафик после применения правила DNAT;
- Порт перенаправления – порт, на который изменяется целевой порт пакета после трансляции;
- Журналирование – настройки логирования событий, связанных с применением правил Destination NAT;
- Записей в минуту – число применённых трансляций или срабатываний правил DNAT за одну минуту;
- Сессий – итоговое количество активных сессий, обрабатываемых согласно правилам трансляции назначения;
- Описание – комментарий пользователя к записи;
- Выкл./Вкл. – переключатель, который указывает, включён или выключен Destination NAT для конкретной записи;
- Действия – стандартные иконки для взаимодействия с интерфейсом.
Loopback NAT предназначен для настройки трансляции для локального обратного доступа. Механизм позволяет устройствам внутри сети обращаться к маршрутизатору или внутренним ресурсам через внешний (публичный) адрес.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Вх. интерфейс – входящий интерфейс, сетевой интерфейс маршрутизатора для входящего трафика, к которому применяется Destination NAT;
- IP-адрес перенаправления – IP‑адрес, на который перенаправляется входящий трафик после применения правила DNAT;
- Порт перенаправления – порт назначения, к которому перенаправляется трафик после трансляции;
- Журналирование– опция записи в журнал событий, связанных с применением правила трансляции назначения;
- Записей в минуту – количество раз, когда правило DNAT сработало в течение минуты;
- Сессий – количество активных сессий, обрабатываемых согласно правилу Destination NAT;
- Описание – произвольный комментарий пользователя к записи;
- Выкл./Вкл. – переключатель, который указывает, включён или выключен Loopback NAT для конкретной записи;
- Действия – стандартные иконки для взаимодействия с интерфейсом.
Журнал предназначен для отображения логов работы всех типов NAT (Source NAT, Destination NAT, Loopback NAT).
По умолчанию Тип NAT не выбран. Для отображения журнала пользователь должен выбрать его из списка: Любой, Source NAT, Destination NAT, Loopback NAT.
Пока Тип NAT не выбран, в области журнала будет отображаться соответствующая подсказка (например, Для отображения журнала выберите тип NAT). Остальные элементы управления журналом работают в соответствии с общими принципами.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Source NAT, Destination NAT, Loopback NAT
- Журнал
| Элемент управления | Назначение |
|---|---|
| Подтверждение изменений | Подтверждение удаления и редактирования |
| Кнопка + Добавить | Добавление записи |
| Иконка Редактирование | Редактирование записи |
| Иконка Дублирование | Дублирование записи с ранее настроенными параметрами |
Элементы управления журналом работают в соответствии с общими принципами и описаны в разделе.
Добавление, редактирование и дублирование
Нажмите, чтобы посмотреть параметры
| Параметры | Значения |
|---|---|
| Исходящий интерфейс* | Только для вкладки Source NAT. Выбор из выпадающего списка: Любой или конкретный интерфейс. Пример: bond-121 |
| Входящий интерфейс* | Для вкладок Destination NAT, Loopback NAT. Выбор из выпадающего списка: Любой или конкретный интерфейс. Пример: bond-123 |
| Протокол L3 | IPv4 или IPv6 |
| Протокол L4 | TCP или UDP |
| IP-адрес перенаправления* | Пример: 2.2.2.2 |
| Порт перенаправления | Значение от 1 до 65535 |
| Описание | Необязательное поле |
| Блок Шаблон пакета* (если поле в шаблоне остаётся пустым, тогда считается, что значение может быть любым) | |
| Сетевые адреса источника | IP‑адреса или сети источника. Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска>. Пример: 1.1.1.1 |
| Порты источника | Формат: <число> или <число>-<число>. Значение от 1 до 65535 |
| Сетевые адреса назначения | IP‑адреса или сети назначения. Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска>. Пример: 2.2.2.2 |
| Порты назначения | Формат: <число> или <число>-<число>. Значение от 1 до 65535 |
| Чекбокс Журналирование | — |
| Ограничение количества записей в минуту | При включённом чекбоксе Журналирование |
| Чекбокс Счётчик | Включение/выключение счётчика |
| Чекбокс Включить | Включение/выключение записи |
*Обязательное поле