Προορισμός NAT
- δράση=dst-nat είναι μια ενέργεια που χρησιμοποιείται σε αλυσίδα=dstnat για να ανακατευθύνετε την εισερχόμενη κίνηση σε διαφορετική IP ή θύρα.
- παράδειγμα εφαρμογής: Έχετε ένα σύμπλεγμα διακομιστών (Web, Mail και SSH) και μόνο μία δημόσια διεύθυνση IP στο δρομολογητή συνόρων. Θέλετε να έχετε πρόσβαση σε κάθε διακομιστή ανεξάρτητα από το εξωτερικό.
dst-nat & ανακατεύθυνση
- δράση=ανακατεύθυνση αλλάζει τη θύρα προορισμού της κίνησης σε θύρα του ίδιου του δρομολογητή.
- παράδειγμα εφαρμογής: Όλη η κίνηση http (TCP, θύρα 80) θα προωθηθεί στον διακομιστή μεσολάβησης web του δρομολογητή μέσω της θύρας TCP 8080.
- Αυτή η έννοια σε άλλες συσκευές είναι γνωστή ως port-forwarding
Σύνταξη NAT
Προσθέστε τον κανόνα της μεταμφίεσης
/ip firewall nat add action=masquerade chain=srcnat
Αλλάξτε τη διεύθυνση IP προέλευσης
add chain=srcnat src-address=192.168.0.109 action=src-nat to-addresses=10.5.8.200
Προορισμός NAT. Ανακατευθύνει όλη την κίνηση WEB (TCP, θύρα 80) στον διακομιστή μεσολάβησης web του δρομολογητή στη θύρα 8080
add action=redirect chain=dstnat dst-port=80 protocol=tcp to-ports=8080