Ajouter des Règles de Traduction d'Adresses Réseau (NAT) Dynamique

La configuration par défaut de la traduction d'adresses réseau dynamique active cette dernière à partir de toutes les adresses IP privées vers le réseau externe. Les entrées par défaut sont les suivantes :

  • 192.168.0.0/16 – Tout-Externe
  • 172.16.0.0/12 – Tout-Externe
  • 10.0.0.0/8 – Tout-Externe

Ces trois adresses réseau qui correspondent aux réseaux privés réservés par le groupe de travail IETF (Internet Engineering Task Force) sont généralement utilisées pour les adresses IP sur les réseaux locaux. Pour activer la traduction d'adresses réseau dynamique pour des adresses IP privées autres que celles-ci, vous devez leur ajouter des règles de traduction d'adresses réseau dynamique. Le Firebox applique les règles de traduction d'adresses réseau dynamique dans l'ordre dans lequel elles apparaissent dans la liste Traduction d'adresses réseau dynamique. Nous vous recommandons de placer les règles dans un ordre correspondant au volume de trafic auquel ces règles s'appliquent.

Par défaut, la traduction d'adresses réseau dynamique réécrit l'adresse IP source des paquets qui utilisent l'adresse IP principale de l'interface pour laquelle le paquet est envoyé. Lorsque vous ajoutez une règle de traduction d'adresses réseau dynamique, vous pouvez aussi spécifier une adresse IP source différente à utiliser pour les paquets qui correspondent à cette règle.

L'adresse IP source spécifiée doit appartenir au sous-réseau de l'adresse IP principale ou secondaire de l'interface spécifiée dans le champ À. Dans Fireware v12.2 et les versions ultérieures, vous pouvez définir une adresse IP source appartenant au sous-réseau de l'adresse IP principale ou secondaire de l'interface de bouclage.

Si vous définissez l'adresse IP source et spécifiez un alias dans le champ À comprenant plusieurs interfaces :

  • Si l'adresse IP source appartient au sous-réseau de l'adresse IP principale ou secondaire d'une interface externe comprise dans l'alias, l'adresse IP source est uniquement utilisée pour le trafic sortant de cette interface externe.
  • Si l'adresse IP source appartient au sous-réseau de l'adresse IP principale ou secondaire de l'interface de bouclage, l'adresse IP source est utilisée pour le trafic sortant des interfaces externes comprises dans l'alias.

Si vous définissez l'adresse IP source, le Firebox change l'adresse IP source des paquets qui correspondent à cette règle en l'adresse IP source que vous spécifiez. L'adresse IP source doit être sur le même sous-réseau que l'adresse IP principale ou secondaire de l'interface que vous avez désignée comme emplacement À dans la règle de traduction d'adresses réseau dynamique. Dans Fireware v12.2 et les versions ultérieures, vous pouvez définir une adresse IP source appartenant au sous-réseau de l'adresse IP principale ou secondaire de l'interface de bouclage.

Si vous définissez l'adresse IP source et que l'emplacement À dans la règle de traduction d'adresses réseau dynamique spécifie un alias, tel que Tout-Externe, qui comprend plusieurs interfaces, l'adresse IP source est uniquement utilisée pour le trafic qui quitte une interface ayant une adresse IP située sur le même sous-réseau que l'adresse IP source.

Pour plus d'informations, consultez À propos des Adresses IP Source du NAT Dynamique.

Supprimer une règle de traduction d'adresses réseau dynamique

Vous ne pouvez pas modifier une règle de traduction d'adresses réseau dynamique existante. Si vous voulez changer une règle existante, vous devez la supprimer et en ajouter une nouvelle.

Pour supprimer une règle de traduction d'adresses réseau dynamique :

  1. Sélectionnez la règle à supprimer.
  2. Cliquez sur Supprimer.
    Un message d'avertissement s'affiche.

Réorganiser les règles de traduction d'adresses réseau dynamique

Pour changer la séquence des règles de traduction d'adresses réseau dynamique :

  1. Sélectionnez la règle à changer.
  2. Cliquez sur Haut ou Bas pour déplacer l'élément dans la liste.

Voir également

À propos de la Traduction d'Adresses Réseau (NAT) Dynamique