Портмаппинг (проброс портов, DNAT)
Сервер предоставляет доступ к опубликованному в интернете веб-ресурсу (сервису, сетевой службе) на устройстве в локальной сети с серым IP-адресом. Ресурс публикуется путем трансляции (проброса) любого неиспользуемого сетевого порта на публичном IP-адресе сервера Ideco NGFW на порт ресурса, работающего на устройстве в локальной сети. При этом все обращения из внешних сетей на публичный адрес сервера Ideco по транслируемому порту перенаправляются на публикуемый порт данного ресурса. Эта технология называется DNAT, portmapper или port forwarding.
Для настройки портмаппинга в Ideco NGFW добавьте правило в разделе Правила трафика -> Файрвол -> DNAT. При создании правила укажите адреса сервера, публикуемой машины и сетевого порта, с которого и на который осуществляется трансляция сетевых запросов извне.
Создайте разрешающее FORWARD-правило, если:
В таблице FORWARD есть запрещающее прохождение трафика правило. В этом случае поместите созданное правило выше запрещающего;
Нужна проверка трафика профилями безопасности. В этом случае укажите в правиле нужные профили Контроля приложений или Предотвращения вторжений. Укажите при создании правила назначение (адрес устройства в локальной сети) и порт назначения.
Не рекомендуется использовать проброс портов для публикации веб- и почтовых серверов (80, 443 порты). Для их публикации воспользуйтесь обратным прокси-сервером.
Last updated