Acerca de NAT Dinámica

NAT dinámica es el tipo de NAT que se utiliza con más frecuencia. Cambia la dirección IP de origen de una conexión saliente a la dirección IP pública del Firebox. Fuera del Firebox, solo puede ver la dirección IP de la interfaz externa del Firebox en los paquetes salientes.

Muchos equipos pueden conectarse a Internet desde una dirección IP pública. NAT dinámica ofrece más seguridad para host internos que usan Internet porque oculta las direcciones IP de host en su red. Con NAT dinámica, todas las conexiones deben iniciarse desde detrás del Firebox. Los hosts maliciosos no pueden iniciar conexiones a los equipos detrás del Firebox cuando está configurado para NAT dinámica.

En la mayoría de las redes, la política de seguridad recomendada es aplicar NAT a todos los paquetes salientes. La NAT dinámica está habilitada de manera predeterminada en el Firebox para el tráfico de todas las direcciones IP privadas especificadas en RFC1918 a la red externa. Puede editar, eliminar o agregar reglas para una red de NAT dinámica. Para más información, vea Agregar reglas NAT de red dinámica

De manera predeterminada, todas las políticas usan las reglas de red NAT dinámica configuradas para el dispositivo. Puede anular la configuración de red NAT dinámica en sus políticas individuales. Para más información, consulte Configurar NAT Dinámica Basada en Políticas.

Puede configurar la dirección IP de origen para el tráfico que coincide con una regla o política de NAT dinámica. Para más información, consulte Acerca de las Direcciones IP de origen NAT Dinámica.