יעד NAT
- action=dst-nat היא פעולה המשמשת ב שרשרת=דסטנט כדי להפנות תעבורה נכנסת ל-IP או יציאה אחרת.
- דוגמה ליישום: יש לך חוות שרתים (אינטרנט, דואר ו-SSH) ורק כתובת IP ציבורית אחת בנתב הגבול. אתה רוצה לגשת לכל שרת באופן עצמאי מבחוץ.
dst-nat & הפניה מחדש
- פעולה=הפניה מחדש משנה את יציאת היעד של התעבורה ליציאה בנתב עצמו.
- דוגמה ליישום: כל תעבורת http (TCP, יציאה 80) תועבר ל-Proxy האינטרנט של הנתב דרך יציאת TCP 8080.
- מושג זה במכשירים אחרים ידוע בשם העברת יציאות
תחביר NAT
הוסף כלל מסכות
/ip firewall nat add action=masquerade chain=srcnat
שנה את כתובת ה-IP המקור
add chain=srcnat src-address=192.168.0.109 action=src-nat to-addresses=10.5.8.200
יעד NAT. מפנה מחדש את כל תעבורת האינטרנט (TCP, יציאה 80) אל פרוקסי האינטרנט של הנתב ביציאה 8080
add action=redirect chain=dstnat dst-port=80 protocol=tcp to-ports=8080