EdgeMAX - adicionar regras NAT de origem

Visão geral


Os leitores aprenderão como adicionar regras NAT fonte via CLI.

 

Existem dois tipos de regras de NAT de origem (SNAT):

  • Masquerade - o NAT mais comum é uma forma simplificada de SNAT.
  • Fonte - especifique o endereço de tradução e/ou porto.

Nota : números de regra NAT masquerade/fonte devem começar em 5000 ou superior. Esta é uma limitação arbitrária que não é notada ao usar o web UI.

 

Passos para Masquerade NAT


As configurações a seguir são necessárias para a configuração mínima de uma fonte NAT Masquerade regra:

  • Regra número
  • Interface de saída
  • Fonte tipo NAT: baile de máscaras

Aqui está uma configuração de uma fonte NAT Masquerade regra:

 

ubnt@ubnt# show service
nat {
       rule 5000 {
        outbound-interface eth2
        type masquerade
    }
}

 

A seguir estão as opções:

  • Endereço de origem ou rede
  • Porta de origem
Nota: Se você designar uma porta, então você deve também designar o protocolo: udp , tcp , ou udp_tcp .
  • Endereço de destino ou de rede
  • Porta de destino
Nota: Se você designar uma porta, então você deve também designar o protocolo: udp , tcp , ou udp_tcp .
  • Protocolo
  • Excluir
  • Descrição
  • Registro em log
  • Disable

 

Passos para Source NAT


As configurações a seguir são necessárias para a configuração mínima de uma regra de NAT de fonte:

  • Regra número
  • Interface de saída
  • Endereço de tradução e/ou porto
  • Fonte tipo NAT: fonte

Aqui está uma configuração de uma regra de NAT de fonte:

ubnt@ubnt# show service
nat {
    rule 5000 {
        outbound-interface eth1
        outside-address {
            address 10.0.0.1
        }
        type source
    }

A seguir estão as opções:

  • Endereço de origem ou rede
  • Porta de origem
Nota: Se você designar uma porta, então você deve também designar o protocolo: udp , tcp , ou udp_tcp .
  • Endereço de destino ou de rede
  • Porta de destino
Nota: Se você designar uma porta, então você deve também designar o protocolo: udp , tcp , ou udp_tcp .
  • Protocolo
  • Excluir
  • Descrição
  • Registro em log
  • Disable