Configurer le NAT
Jump to navigation
Jump to search
Aperçu
À noter !
Votre passerelle Edge est le dispositif qui réalise la fonctionnalité de filtrage réseau. C'est donc cette passerelle que vous devez créer vos règles de DNAT et SNAT.
Votre passerelle Edge est le dispositif qui réalise la fonctionnalité de filtrage réseau. C'est donc cette passerelle que vous devez créer vos règles de DNAT et SNAT.
Voici une petite explication de leur usage :
Règle | Nom Commun | Description |
DNAT | Destination NAT | Une règle de DNAT est une règle entrante. Elle est utilisée pour acheminer un paquet arrivant sur une interface publique depuis une certaine IP ou réseau vers une VM étant sur un réseau privé. En pratique l'adresse IP destination du paquet sera remplacé par une autre adresse IP Pour Schématiser, le DNAT est utilisé quand une communication est faite DEPUIS un réseau Publique VERS un réseau Privé. |
SNAT | Source NAT | Une règle de SNAT est une règle sortante. Elle est utilisée pour acheminer un paquet arrivant sur une interface privée depuis une certaine IP privé ou un réseau privé souhaitant communiquer avec un réseau externe (Publique). Pour Schématiser, le SNAT est utilisé quand une communication est faite DEPUIS un réseau Privé VERS un réseau Publique. |
Les règles NAT et Pare-feu combinées peuvent créer de la confusion lorsque nous essayons de déterminer l'adresse IP correcte à laquelle appliquer la règle de Pare-feu.
Le schéma ci-contre synthétise l'association règle de FW/NAT |
Gestion des règles de NAT
Attention !
Lorsque vous faites du DNAT, vous ne pouvez faire que de la translation 1@IP / 1@Nattée. Vous faites du 1:1.