NAT
Модуль: NATControl
Назначение
Страница NAT (Трансляция сетевых адресов) предназначена для управления механизмами трансляции сетевых адресов. NAT позволяет преобразовывать IP-адреса и порты в заголовках сетевых пакетов, что является ключевой функцией для обеспечения доступа в интернет из частных сетей, публикации внутренних сервисов и решения проблемы нехватки IP-адресов.
Раздел содержит три основные вкладки, каждая из которых отвечает за определенный тип трансляции, а также общую вкладку Журнал:
- Трансляция IP-адреса и порта (PAT) — также известен как "маскарадинг". Используется для подмены IP-адреса источника на адрес исходящего интерфейса, позволяя множеству устройств из локальной сети выходить в интернет через один публичный IP-адрес;
- Перенаправление портов — также известно как "проброс портов" или Destination NAT (DNAT). Используется для перенаправления трафика, поступающего на внешний IP-адрес и порт устройства, на определенный хост и порт во внутренней сети;
- Статическая трансляция (StaticNAT) — создает прямое соответствие "один к одному" между внутренним и внешним IP-адресом.
Данные страницы
- Трансляция IP-адреса и порта (PAT)
- Перенаправление портов
- Статическая трансляция (StaticNAT)
- Журнал
Вкладка Трансляция IP-адреса и порта (PAT) предназначена для настройки правил PAT.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Внешний интерфейс — интерфейс, с IP-адреса которого будет происходить подмена;
- Политики PAT — статус политики PAT (
Включены,Выключены); - Журналирование — опция записи событий применения правил в журнал;
- Записей в минуту — метрика, показывающая сколько записей отображать, если их приходит слишком много;
- Количество сессий — значение, отражающее количество активных сессий или соединений;
- Описание — произвольный комментарий пользователя к записи;
- Выкл./Вкл. — переключатель активирует/дезактивирует конкретную запись трансляции NAT;
- Действия — стандартные иконки для взаимодействия с интерфейсом.
Вкладка Перенаправление портов предназначена для настройки правил для Destination NAT (DNAT).
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Внешний интерфейс — интерфейс, с IP-адреса которого будет происходить подмена;
- Внешний порт — порт, с которого будет происходить подмена;
- IP-адрес перенаправления — IP-адрес, куда перенаправляется трафик после подмены;
- Порт перенаправления — внутренний порт, на который переводится внешний порт;
- Протокол — тип протокола (
TCP,UDPили оба), для которого применяется правило NAT; - Журналирование — опция записи событий применения правила в журнал;
- Записей в минуту — метрика, показывающая сколько записей отображать, если их приходит слишком много;
- Количество сессий — значение, отражающее количество активных сессий или соединений;
- Описание — произвольный комментарий пользователя к записи;
- Выкл./Вкл. — переключатель переводит правило DNAT для конкретной записи в активное или неактивное состояние;
- Действия — стандартные иконки для взаимодействия с интерфейсом.
Вкладка Статическая трансляция (StaticNAT) предназначена для настройки статической трансляции "один к одному".
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Внешний интерфейс — интерфейс, с IP-адреса которого будет происходить подмена;
- Внешний IP-адрес — конкретный IP-адрес на внешнем интерфейсе, используемый для трансляции;
- Внутренний интерфейс — интерфейс внутренней сети;
- Внутренний IP-адрес — параметры, определяющие, какой трафик изнутри будет транслироваться;
- Журналирование — опция записи событий применения правил в журнал;
- Записей в минуту — метрика, показывающая сколько записей отображать, если их приходит слишком много;
- Входящие сессии — количество входящих соединений;
- Исходящие сессии — количество исходящих соединений;
- Описание — произвольный комментарий пользователя к записи;
- Выкл./Вкл. — переключатель переводит правило StaticNAT для конкретной записи в активное или неактивное состояние;
- Действия — стандартные иконки для взаимодействия с интерфейсом.
Вкладка Журнал предназначена для отображения подробных логов работы всех типов NAT, что полезно для диагностики и анализа трафика.
По умолчанию Тип трансляции не выбран. Для отображения журнала необходимо выбрать тип трансляции из выпадающего списка: Трансляция IP-адресов и порта (PAT), Перенаправление портов, Статическая трансляция (StaticNAT). Пока тип трансляции не выбран, в области журнала будет отображаться соответствующая подсказка.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Трансляция IP-адреса и порта (PAT)
- Перенаправление портов
- Статическая трансляция (StaticNAT)
- Журнал
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Подтверждение изменений | Подтверждение удаления и редактирования | |
| Кнопка «Добавить» | Открывает окно «Добавление записи» | |
| Иконка «Редактирование записи» | Открывает окно «Редактирование записи» | |
| Иконка «Дублирование записи» | Дублирование записи с ранее настроенными параметрами |
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Подтверждение изменений | Подтверждение удаления и редактирования | |
| Кнопка «Добавить» | Добавление записи в таблицу | |
| Иконка «Редактирование записи» | Редактирование записи таблицы | |
| Иконка «Дублирование записи» | Дублирование записи с ранее настроенными параметрами записи |
| Элемент управления | Назначение | Что открывает |
|---|---|---|
| Подтверждение изменений | Подтверждение удаления и редактирования | |
| Кнопка «Добавить» | Добавление записи в таблицу | |
| Иконка «Редактирование записи» | Редактирование записи таблицы | |
| Иконка «Дублирование записи» | Дублирование записи с ранее настроенными параметрами |
| Элемент управления | Назначение | |
|---|---|---|
Выпадающий список Тип трансляции | Выбор типа трансляции для отображения журнала: PAT, Перенаправление портов, StaticNAT |
Добавление, редактирование и дублирование
Нажмите, чтобы посмотреть параметры вкладки "Трансляция IP-адреса и порта (PAT)"
| Параметр | Пример заполнения | Значения |
|---|---|---|
| Внешний интерфейс* | enp5s0 | *Обязательное поле. Выбор интерфейсов и адресов для правила из выпадающего списка |
| Описание | – | Произвольный комментарий пользователя |
Переключатель Политики PAT | ||
| Инверсия сетевых адресов источника (=) | Позволяет инвертировать логику правила. Если включена (!=), то трансляция применяется из всех сетей и IP-адресов, кроме выбранных | |
| Сетевые адреса источника | 1.1.1.1 | IP-адреса и сети источника. Пустое значение означает любые IP-адреса или сети. Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска> |
| Инверсия сетевых адресов назначения (=) | Позволяет инвертировать логику правила. Если включена (!=), то трансляция применяется во все сети и IP-адреса, кроме выбранных | |
| Сетевые адреса назначения | 1.1.1.1 | IP-адреса и сети назначения. Пустое значение означает любые IP-адреса или сети. Формат: <IP-адрес>, <IP-адрес>-<IP-адрес> или <IP/маска> |
Чекбокс Журналирование | ☑ | Включение записи событий |
| Ограничение количества записей в минуту | 1 | Поле активно только при включенном параметре Журналирование |
Чекбокс Счетчик | ☑ | Включение подсчета пакетов/трафика для данного правила |
Чекбокс Включить | ☑ | Статус записи |
Нажмите, чтобы посмотреть параметры вкладки "Перенаправление портов"
| Параметр | Значения |
|---|---|
| Внешний интерфейс* | Выпадающий список. Пример: enp2s0 |
| Внешний порт* | Значение от 1 до 65535 |
| IP-адрес перенаправления* | Пример: 1.1.1.1 |
| Порт перенаправления* | Значение от 1 до 65535 |
| Протокол* | Выпадающий список с выбором: TCP, UDP или оба |
| Описание | Произвольный комментарий пользователя |
Чекбокс Журналирование | Включение/выключение журналирования |
| Ограничение количества записей в минуту | Становится активным при включенном журналировании. По умолчанию: 5 |
Чекбокс Счетчик | Включение/выключение счетчика |
Чекбокс Включить | Включение/выключение записи |
* — обязательное поле.
Нажмите, чтобы посмотреть параметры вкладки "Статическая трансляция (StaticNAT)"
| Параметр | Значения |
|---|---|
| Внешний интерфейс* | Отображаются только те интерфейсы, у которых назначен IP-адрес. IP-адрес написан в скобках. Пример: enp2s0 (1.1.1.1) |
| Внутренний интерфейс* | Сетевой интерфейс, которому будет сопоставлен внешний адрес. Пример: br-qwe |
| Внутренний IP-адрес* | Пример: 1.1.1.1 |
| Описание | Произвольный комментарий Оператора |
Чекбокс Журналирование | Отображение логирования операций по статическому правилу |
| Ограничение количества записей в минуту | Поле активно только при включенном Журналировании |
Чекбокс Счетчик | Включение/выключение счетчика |
Чекбокс Включить | Включение/выключение записи |
* — обязательное поле.