Galamērķis NAT
- action=dst-nat ir darbība, kas tiek izmantota ķēde=dstnat lai novirzītu ienākošo trafiku uz citu IP vai portu.
- Pielietojuma piemērs: jums ir serveru ferma (tīmeklis, pasts un SSH) un tikai viena publiskā IP adrese robežmaršrutētā. Jūs vēlaties piekļūt katram serverim neatkarīgi no ārpuses.
dst-nat un novirzīt
- action=redirect maina trafika galamērķa portu uz paša maršrutētāja portu.
- Pielietojuma piemērs: visa http trafika (TCP, 80. ports) tiks pārsūtīta uz maršrutētāja tīmekļa starpniekserveri, izmantojot TCP portu 8080.
- Šis jēdziens citās ierīcēs ir pazīstams kā ostas pāradresācija
NAT sintakse
Pievienojiet masku kārtulu
/ip ugunsmūris nat pievienot action=masquerade chain=srcnat
Mainiet avota IP adresi
pievienot ķēde=srcnat src-address=192.168.0.109 action=src-nat to-addresses=10.5.8.200
Galamērķis NAT. Novirza visu WEB trafiku (TCP, ports 80) uz maršrutētāja tīmekļa starpniekserveri portā 8080
pievienot darbība=redirect chain=dstnat dst-port=80 protokols=tcp to-ports=8080