Перейти к основному содержимому

Расширенные настройки NAT

Модуль: ExtNATControl

Назначение

Расширенные настройки NAT предназначены для детальной и гибкой настройки преобразования сетевых адресов на маршрутизаторе. Модуль обеспечивает управление трансляцией IP‑адресов и портов для различных типов трафика, позволяя создавать как стандартные, так и сложные сценарии NAT с точным контролем поведения и маршрутизации.

Данные страницы

Source NAT предназначен для настройки исходящей трансляции сетевых адресов. Механизм позволяет преобразовывать IP‑адрес источника пакетов, покидающих выбранный сетевой интерфейс, на заданный внешний адрес. Это используется для обеспечения доступа внутренней сети к внешним ресурсам через один или несколько публичных IP‑адресов.

alt text

Структура таблицы:

  1. Информация об ошибках (см. раздел);
  2. Исходящий интерфейс – сетевой интерфейс, через который происходит отправка исходящего трафика после применения Source NAT;
  3. IP-адрес перенаправления – IP-адрес, назначенный исходящим пакетам после преобразования адреса источника;
  4. Порт перенаправления – номер порта, который используется после трансляции для исходящего трафика, может изменяться для соответствия правилам NAT;
  5. Журналирование – опция записи событий применения правил Source NAT в системный журнал для анализа и диагностики;
  6. Записей в минуту – метрика, показывающая число трансляций или изменений адресов, выполненных за минуту;
  7. Сессий – значение, отражающее количество активных сессий или соединений, обработанных через правила Source NAT;
  8. Описание – комментарий пользователя к записи;
  9. Выкл./Вкл. – переключатель для быстрой активации или деактивации функции на интерфейсе;
  10. Действия – стандартные иконки для взаимодействия с интерфейсом.
к сведению

Source NAT применяется только к пакетам, покидающим маршрутизатор через выбранный интерфейс. Если для источника трафика не выполняется ни одно правило Source NAT, пакет будет отправлен с исходным локальным IP‑адресом.

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Элемент управленияНазначение
Подтверждение измененийПодтверждение удаления и редактирования
Кнопка + ДобавитьДобавление записи
Иконка РедактированиеРедактирование записи
Иконка ДублированиеДублирование записи с ранее настроенными параметрами

Добавление, редактирование и дублирование

Нажмите, чтобы посмотреть параметры
ПараметрыЗначения
Исходящий интерфейс*Только для вкладки Source NAT. Выбор из выпадающего списка: Любой или конкретный интерфейс. Пример: bond-121
Входящий интерфейс*Для вкладок Destination NAT, Loopback NAT. Выбор из выпадающего списка: Любой или конкретный интерфейс. Пример: bond-123
Протокол L3IPv4 или IPv6
Протокол L4TCP или UDP
IP-адрес перенаправления*Пример: 2.2.2.2
Порт перенаправленияЗначение от 1 до 65535
ОписаниеНеобязательное поле
Блок Шаблон пакета* (если поле в шаблоне остаётся пустым, тогда считается, что значение может быть любым)
  Сетевые адреса источникаIP‑адреса или сети источника. Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска>. Пример: 1.1.1.1
  Порты источникаФормат: <число> или <число>-<число>. Значение от 1 до 65535
  Сетевые адреса назначенияIP‑адреса или сети назначения. Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска>. Пример: 2.2.2.2
  Порты назначенияФормат: <число> или <число>-<число>. Значение от 1 до 65535
Чекбокс Журналирование
Ограничение количества записей в минутуПри включённом чекбоксе Журналирование
Чекбокс СчётчикВключение/выключение счётчика
Чекбокс ВключитьВключение/выключение записи

*Обязательное поле