fbpx

Capitolo 3.5 – NAT di origine

Fonte NAT

MikroTik Firewall SRCNAT

Network Address Translation (NAT) consente agli host su una LAN di comunicare con reti esterne.

  • Source NAT (srcnat) traduce gli indirizzi IP (da una LAN) in indirizzi IP pubblici quando si accede a Internet. Esegue inoltre la conversione dell'IP da pubblico a privato quando il traffico viene generato dalla WAN a una LAN.
  • Gli indirizzi IP non instradabili pubblicamente sono indirizzi IP che non possono essere utilizzati su Internet.
      • Questi indirizzi privati ​​sono:
            • 10.0.0.0/8
            • 172.16.0.0/12
            • 192.168.0.0/16

mascherata e src-nat

La prima catena per NAT è srcnat. Viene utilizzato per applicare azioni ai dati in uscita dal router. Come i filtri firewall, le regole NAT hanno alcune proprietà e azioni (13 azioni). La prima e più fondamentale azione di NAT è azione=mascherata.

mascherata sostituisce l'indirizzo IP di origine nei pacchetti con un altro IP specifico (ad esempio, da privato a pubblico) per facilitare il routing.

  • In genere, l'indirizzo IP di origine dei pacchetti diretti a Internet verrà sostituito dall'indirizzo dell'interfaccia esterna (WAN).

catena=src-nat consente di apportare modifiche all'indirizzo IP e alla porta di origine dei pacchetti rispetto a quelli specificati dall'amministratore di rete

Mascherata di azione del filtro MikroTik Firewall

Esempio di utilizzo:

Due società (alfa e beta) si sono fuse, ma si è verificato un problema sulle rispettive reti locali poiché entrambe le reti utilizzano lo stesso spazio di indirizzi (ad esempio, 172.16.0.0/16.). Non vogliono cambiare i loro segmenti di rete, perché tutti gli apparecchi dell'azienda (stampanti, proiettori, fotocopiatrici, ecc.) hanno indirizzi assegnati e questo comporterebbe una perdita di tempo.

Soluzione: Concentrandosi sul concetto di NAT, l'unica cosa che sarà richiesta sono le regole NAT di base src-nat e possibilmente regole di dst-nat, indipendentemente dal fatto che le reti locali di ciascuno siano le stesse.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011