Configurar NAT Dinámica en una Política de Firewall

Se aplica a: Fireboxes administrados en la nube

Las políticas del Firebox utilizan NAT dinámica para asignar direcciones IP privadas a direcciones IP públicas. De forma predeterminada, todas las políticas utilizan las reglas de NAT dinámica configuradas en los ajustes de Red. Para obtener información sobre las reglas de NAT dinámica de la red, consulte Configurar NAT Dinámica.

Cuando la NAT dinámica está habilitada, puede seleccionar una de estas opciones en los ajustes de NAT dinámica de la política:

Usar los Ajustes NAT de Red

Esta opción configura la política para usar las reglas de NAT dinámica configuradas en los ajustes de Red para el Firebox. Esta opción esta seleccionada de forma predeterminada.

Todo el tráfico en esta política

Esta opción configura la política para utilizar NAT dinámica para todo el tráfico en esta política. Cuando selecciona esta opción, el Firebox cambia la dirección IP de origen para cada paquete manejado por esta política a la dirección IP principal de la red saliente, la dirección IP de origen en los ajustes de NAT dinámica de la red.

Opcionalmente, puede establecer una dirección IP de origen específica para el tráfico manejado por esta política. Si configura la dirección IP de origen, la dirección IP de origen que especifique debe estar en la misma subred que la dirección IP principal o secundaria de la red saliente.

Para obtener más información sobre cómo el Firebox asigna direcciones IP de origen de NAT dinámica, consulte Acerca de las Direcciones IP de origen NAT Dinámica.

Para configurar los ajustes de NAT dinámica en una política:

  1. Agregue o edite una política. Para obtener más información, consulte Configurar Políticas de Firewall en WatchGuard Cloud.
  2. En la configuración de la política, seleccione la pestaña Avanzado.
  3. Para habilitar la NAT dinámica, marque la casilla de selección Habilitar NAT Dinámica.
    Esta opción esta seleccionada de forma predeterminada.
  4. Seleccione cómo aplicar NAT dinámica para el tráfico que maneja esta política:
    • Para utilizar las reglas de NAT dinámica de la red, seleccione Utilizar los Ajustes NAT de la Red.
      Esta opción es seleccionada de forma predeterminada.
    • Si desea aplicar una NAT dinámica a todo el tráfico en esta política, seleccione Todo el tráfico en esta política.
  5. (Opcional) Si seleccionó Todo el tráfico en esta política, configure opcionalmente la dirección IP de origen:
    1. Marque la casilla de selección Establecer IP de Origen.
    1. En el cuadro de texto, ingrese una dirección IP en la misma subred que la dirección IP principal o secundaria de la red saliente.

  1. Para guardar los cambios de configuración en la nube, haga clic en Guardar.

Si marca la casilla de selección Establecer IP de Origen, asegúrese de que la política permita el tráfico a través de una sola red.

Ver También

Configurar los Ajustes Avanzados de la Política de Firewall

Configurar Políticas de Firewall en WatchGuard Cloud