Konfigurieren der statischen NAT-Aktionen der Firebox
Gilt für: Cloud-verwaltete Fireboxen
Bei statischem NAT (SNAT), auch als Port-Weiterleitung bekannt, handelt es sich um ein Port-to-Host-NAT. Statische NAT-Aktionen definieren Weiterleitungsregeln für eingehenden Verkehr. Um eingehenden Datenverkehr weiterzuleiten, verwenden Sie eine statische NAT-Aktion als Ziel in einer Inbound-Regel.
Eine statische NAT-Aktion kann eine oder mehrere Weiterleitungsregeln enthalten. In jeder Weiterleitungsregel geben Sie an:
- Das externe Netzwerk oder die IP-Adresse, die den eingehenden Datenverkehr empfängt.
- Die interne IP-Adresse, an die die Firebox den Datenverkehr weiterleitet.
In den erweiterten Einstellungen für eine Regel können Sie optional konfigurieren:
- Zielport für weitergeleiteten Verkehr. Dies wird als Portadressübersetzung (PAT) bezeichnet.
- Quell-IP-Adresse für weitergeleiteten Verkehr. Wenn die Firebox eine Verbindung empfängt, die mit den Parametern in Ihrer statischen NAT-Aktion übereinstimmt, ändert die Firebox die Quell-IP-Adresse in die von Ihnen angegebene IP-Adresse.
Hinzufügen einer statischen NAT-Aktion
Hinzufügen einer statischen NAT-Aktion aus WatchGuard Cloud:
- Wählen Sie Konfigurieren > Geräte.
- Wählen Sie eine Cloud-verwaltete Firebox.
- Klicken Sie auf Gerätekonfiguration.
- Klicken Sie auf die Kachel Statisches NAT.
- Klicken Sie auf Statisches NAT hinzufügen.
Das Dialogfeld Statisches NAT hinzufügen wird geöffnet.
- Geben Sie in das Textfeld Name einen Namen für die Statische NAT-Aktion ein.
- Geben Sie in das Textfeld Beschreibung eine Beschreibung ein.
- Geben Sie in das Textfeld Regel hinzufügen einen Namen für die statische NAT-Aktion ein.
Die Seite Regel hinzufügen wird geöffnet.
- Wählen Sie im Textfeld Extern den Namen eines externen Netzwerks oder eine IP-Adresse aus. Alternativ wählen Sie den integrierten Alias Any-External.
- Geben Sie im Textfeld Schnittstellen-IP-Adresse die IP-Adresse ein, an die der Datenverkehr weitergeleitet werden soll.
- Um die erweiterten Einstellungen anzuzeigen, klicken Sie auf Erweiterte Einstellungen.
- Um die Portadressübersetzung (PAT) zu aktivieren, geben Sie in das Textfeld Ziel-Port den Zielport ein, der im weitergeleiteten Datenverkehr festgelegt werden soll.
- Um die Quell-IP-Adresse festzulegen, geben Sie im Textfeld Quell-IP-Adresse die Quell-IP-Adresse ein, die im weitergeleiteten Datenverkehr verwendet werden soll.
- Klicken Sie auf Speichern.
- Um eine weitere Weiterleitungsregel zu dieser Aktion hinzuzufügen, klicken Sie auf Mitglied hinzufügen und führen Sie die vorherigen Schritte zum Definieren der Regel aus.
- Klicken Sie auf Speichern.
Verwendung einer Statischen NAT-Aktion in einer Firewall-Regel
Nachdem Sie eine statische NAT-Aktion konfiguriert haben, können Sie sie als Ziel in einer Inbound-Regel verwenden. Die Regel verwendet die Regeln in der statischen NAT-Aktion, um den Verkehr an interne Ziele weiterzuleiten.
Sie können nur eine statische NAT-Aktion als Regelziel hinzufügen.
Hinzufügen einer statischen NAT-Aktion als Regelziel:
- Bearbeiten Sie die Inbound Firewall-Regel.
- Klicken Sie in den Einstellungen für Quelle und Ziel der Regel auf Ziel hinzufügen.
- Wählen Sie in der Dropdown-Liste Typ die Option Statisches NAT.
- Wählen Sie die statische NAT-Aktion aus, die für diese Regel verwendet werden soll.
- Klicken Sie auf Hinzufügen.
- Konfigurieren Sie weitere Regeleinstellungen, und klicken Sie auf Speichern.
Siehe auch
Konfigurieren Sie die Quelle und das Ziel in einer Firewall-Regel