Contents

Temas Relacionados

Configurar NAT Estática

NAT estática, conocida también como reenvío de puerto, es una NAT de puerto-a-host. Con NAT estática, cuando un host envía un paquete desde una red a un puerto en una interfaz externa u opcional, NAT estática cambia la dirección IP de destino a una dirección IP y un puerto detrás del Firewall. Si una aplicación de software utiliza más de un puerto y los puertos se seleccionan en forma dinámica, debe usar 1-to-1 NAT o verificar si un proxy en el Firebox administra este tipo de tráfico. NAT estática también opera sobre las conexiones desde las redes que su Firebox protege.

Puede configurar la NAT estática para la conexiones a una interfaz externa u opcional de Firebox. No puede configurar una NAT estática para las conexiones a una interfaz de confianza o personalizada. No puede configurar una NAT estática para las conexiones BOVPN o mobile VPN.

No puede configurar la NAT estática para un interfaz opcional en una Plantilla de Configuración de Dispositivo. Para obtener más información sobre cómo configurar una acción SNAT en una Plantilla de Configuración de Dispositivo, consulte Configurar una Acción SNAT.

Cuando usa NAT estática, las conexiones a un servidor interno se pueden dirigir a una dirección IP de interfaz del Firebox, en lugar de a la dirección IP real del servidor. Por ejemplo, puede colocar su servidor de correo electrónico SMTP detrás del Firebox con una dirección IP privada y configurar NAT estática en su política SMTP. Su Firebox entonces recibe conexiones en el puerto 25 y envía todas las conexiones SMTP a la dirección real del servidor SMTP detrás del Firebox.

En Fireware v12.2 o posterior, puede especificar un FQDN en una acción SNAT además de una dirección IP.

En Fireware v12.2.1 o posterior, puede especificar la dirección IP primaria o secundaria de la interfaz de bucle invertido en una acción de NAT estática. Puede hacer esto si tiene direcciones IP públicas independientes del proveedor, o tiene direcciones IP internas que no están asociadas con una interfaz específica, por lo que aún puede usar estas direcciones IP para NAT.

Cuando agrega una acción NAT estática, puede especificar opcionalmente una dirección IP de origen en la acción. Posteriormente, cuando una conexión que coincide con los parámetros en su acción NAT estática es recibida por su Firebox, este cambia la dirección IP de origen por la dirección IP que usted especificó. Puede especificar una dirección IP de origen distinta para cada miembro de SNAT.

También puede habilitar la traducción de dirección del puerto (PAT) en una acción NAT estática. Cuando habilita PAT, puede cambiar el destino del paquete para especificar un host interno distinto y un puerto diferente.

Para ver una demostración sobre cómo configurar NAT estático, vea el tutorial en video titulado Primeros pasos con NAT.

Agregar una Acción NAT Estática

En la Fireware Web UI, debe definir la acción NAT estática antes de que pueda usarla en una o más políticas.

En el Policy Manager, puede crear una acción NAT estática y luego agregarla a una política o puede crear la acción NAT estática desde una configuración de política.

Agregar una acción NAT estática a una política

Después de agregar una acción SNAT, puede utilizar la acción en una o más políticas.

Editar o Eliminar una Acción NAT Estática

Puede editar una acción SNAT desde la lista acción SNAT.

En Policy Manager, también puede editar una acción SNAT cuando edita una política.

Puede eliminar cualquier acción SNAT que no sea utilizada por una política.

Cambiar la Configuración Global de NAT Estática

De forma predeterminada, el Firebox no borra las conexiones activas cuando modifica una acción NAT estática. Puede cambiar la configuración global de SNAT para que el Firebox borre las conexiones activas que utilizan una acción SNAT que haya modificado.

Para cambiar la configuración global de SNAT en Fireware Web UI o Policy Manager:

  1. Seleccione Configuración > Configuración Global.
  2. Seleccione Sistema > Configuración Global.
  3. Seleccione la pestaña Red.
  4. En la sección Flujo de Tráfico, marque la casilla de selección Cuando una acción SNAT cambia, borrar las conexiones activas que utilizan esa acción SNAT.

Ver también

Configurar NAT Dinámica Basada en Políticas

Ejemplo de Configuración — Configurar un Servidor Web Público Detrás de un Firebox

Ejemplo de Archivos de Configuración — Configurar un Servidor Web Público Detrás de un Firebox

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica