Contents

Rubriques Connexes

Configurer la traduction d'adresses réseau statique

Le principe de NAT statique, appelé également transfert de port, est une traduction d'adresses réseau port à hôte. Avec le NAT statique, lorsqu'un hôte envoie un paquet depuis un réseau vers un port d'une interface facultative ou externe, le NAT statique change l'adresse IP de destination en une adresse IP et port se trouvant derrière le pare-feu. Si une application logicielle utilise plusieurs ports et que ces ports sont sélectionnés de façon dynamique, utilisez une règle 1-to-1 NAT ou vérifiez si un proxy sur votre Firebox peut gérer ce type de trafic. La NAT statique fonctionne également sur les connexions provenant des réseaux que votre Firebox protège.

Vous pouvez configurer la NAT statique pour les connexions à une interface facultative ou externe du Firebox. La traduction d'adresses réseau statique pour une interface facultative est prise en charge dans le système d'exploitation Fireware v11.8.1 et ultérieure. Vous ne pouvez pas configurer de NAT statique pour les connexions à une interface approuvée ou personnalisée. Vous ne pouvez pas configurer de NAT statique pour les BOVPN ou les connexion VPN mobiles.

Vous ne pouvez pas configurer une traduction d'adresses réseau statique pour une interface facultative dans un Modèle de Configuration de Périphérique. Pour obtenir davantage d'informations sur la configuration d'une action SNAT dans un Modèle de Configuration de Périphérique, consultez Configurer une action SNAT.

Lorsque vous utilisez une NAT statique, les connexions vers un serveur interne peuvent être adressées à une adresse IP d'interface du Firebox au lieu de l'adresse IP actuelle du serveur. Par exemple, vous pouvez placer votre serveur de messagerie SMTP derrière votre Firebox avec une adresse IP privée et configurer la traduction d'adresses réseau statique dans votre stratégie SMTP. Votre Firebox reçoit les connexions sur le port 25 et envoie les connexions SMTP vers l'adresse réelle du serveur SMTP situé derrière le Firebox.

Si votre périphérique fonctionne sous le système d'exploitation Fireware v11.0 à v11.3.x, les étapes de configuration de la traduction d'adresses réseau statique dans Policy Manager sont différentes. Pour plus d'informations, reportez-vous à la rubrique À propos de la traduction d'adresses réseau statique dans l'aide de Fireware XTM WatchGuard System Manager v11.3.x.

Lorsque vous ajoutez une action NAT statique, vous pouvez indiquer une adresse IP source dans l'action. Ensuite, lorsqu'une connexion correspondant aux paramètres de votre action NAT statique est reçue par votre Firebox, il modifie l'adresse IP source par l'adresse IP que vous avez spécifiée. Vous pouvez spécifier une adresse IP source différente pour chaque membre SNAT.

Vous pouvez également activer la traduction d'adresses de port (PAT, Port Adress Translation) dans une action NAT statique. Lorsque vous activez le routage PAT, vous pouvez modifier la destination du paquet afin de d'indiquer un hôte interne différent et un port différent.

Pour voir comment configurer une règle de NAT statique, regardez le Tutoriel Vidéo Introduction à la NAT.

Ajouter une action NAT statique

Dans Fireware Web UI, vous devez définir une action de traduction d'adresses réseau statique avant de pouvoir l'utiliser dans une ou plusieurs stratégies.

Dans Policy Manager, vous pouvez créer une action NAT statique et l'ajouter à une stratégie, ou vous pouvez créer l'action NAT statique depuis la configuration d'une stratégie.

Ajouter une action de traduction d'adresses réseau statique à une stratégie

Après avoir ajouté une action SNAT, vous pouvez l'utiliser dans une ou plusieurs stratégies.

Modifier ou Supprimer une Action NAT Statique

Vous pouvez modifier une action SNAT de la liste des actions SNAT.

Dans Policy Manager, vous pouvez aussi modifier une action SNAT lorsque vous modifiez une stratégie.

Vous pouvez supprimer une action SNAT qui n'est pas utilisée par une stratégie.

Modifier les Paramètres Globaux d'une Traduction d'Adresses Réseau Statique

Par défaut, le Firebox ne supprime pas les connexions actives lorsque vous modifiez une action NAT statique. Vous pouvez changer les paramètres SNAT globaux pour que le Firebox supprime les connexions actives qui utilisent l'action SNAT que vous modifiez.

Pour modifier les paramètres SNAT globaux dans Fireware Web UI ou Policy Manager :

  1. Sélectionnez Installation > Paramètres Globaux.
  2. Sélectionnez Système > Paramètres Globaux.
  3. Sélectionnez l'onglet Networking (Gestion de réseau).
  4. Dans la section Flux du trafic, cochez la case Lorsqu'une action SNAT est modifiée, supprimer les connexions actives qui utilisent cette action SNAT.

Voir aussi

Configurer la traduction d'adresses réseau (NAT) pour une stratégie

Exemple de configuration — Serveur Web public derrière un périphérique XTM

Exemple de fichiers de configuration — Serveur Web public derrière un périphérique XTM

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique