Cấu hình NAT Rules

Bước 1: Tạo một NAT Rules:

  • Truy cập vào Meni Tường lửa -> phần NAT, chọn Thêm NAT rule.

  • Sau khi ấn vào Thêm NAT rule. Sẽ chuyển sang giao diện cấu hình NAT, tiếp theo là điền một sô thông tin sau:

  • Tên: Đặt tên cho Luật

  • Action: Hành dộng với địa chỉ IP nguồn thỏa mãn các điều kiện:

  • SNAT: Ghi đè địa chỉ IP lên địa chỉ IP nguồn đã chon (Static NAT). Có thể ghi đè theo 2 trường hợp:

  • Ghi đè 1 địa chỉ lên 1 địa chỉ nguồn

  • Ghi đè 1 địa chỉ lên 1 dải địa chỉ IP nguồn

  • MASQUERADE: Tự động lựa chọn địa chỉ IP ghi đè lên địa chỉ IP nguồn (Dynamic NAT)

  • ACCEPT: Vô hiệu hóa ghi lại địa chỉ IP nguồn (Sử dụng trong mạng nội bộ)

  • Loại IP: Chọn IP version IPv4 hoặc IPv6

  • Giao thức: Chọn giao thức mà luật sẽ áp dụng ANY/TCP/UDP/ICMP.

  • Nguồn: Các địc chỉ IP cụ thể hoặc bất kì, là nơi mà lưu lượng gói tin xuất phát.

  • Đích: Các địa chỉ IP cụ thể hoặc bất kì, khớp với Outbound Zone đã được chọn ở phía trên thì luật mới có tác dụng.

Bước 2: Lưu cấu hình:

  • Ấn Thêm mới; Lưu và áp dụng để lưu cấu hình vào thiết bị: