Configurar 1-to-1 NAT en una Política de Firewall

Aplica A: Fireboxes administrados en la nube

Las reglas de 1-to-1 NAT con frecuencia se utilizan para mapear direcciones IP en una red y direcciones IP en otra red. En 1-to-1 NAT basada en políticas, el Firebox utiliza las direcciones IP que usted especifica al configurar la 1-to-1 NAT en los ajustes de red, y aplica las reglas de 1-to-1 NAT a políticas individuales. De forma predeterminada, 1-to-1 NAT se activa en la configuración de una nueva política definida por el usuario. Si el tráfico coincide con 1-to-1 NAT y con las políticas de NAT dinámica, 1-to-1 NAT prevalece. Para obtener información sobre las reglas de 1-to-1 NAT, consulte Configurar 1-to-1 NAT.

Ajustes de 1-to-1 NAT en una Política

En una política de firewall para un Firebox administrado en la nube, usted especifica el origen y el destino de las conexiones a las que se aplica la política. Para 1-to-1 NAT, agregue las direcciones IP correspondientes a 1-to-1 NAT en las secciones correspondientes de origen y destino de la política:

  • Para una política que administre las conexiones salientes, agregue las direcciones IP de Base Real a la sección de Origen de la configuración de la política.
  • Para una política que administre las conexiones entrantes, agregue las direcciones IP de Base NAT a la sección Destino de la configuración de la política.

Screen shot of Source and Destination dialog box

Para obtener información sobre la Base Real y la Base NAT, consulte Configurar 1-to-1 NAT. Para más información sobre el origen y destino de las conexiones a las que se aplica una política, consulte Configurar Políticas de Firewall en WatchGuard Cloud.

Habilitar 1-to-1 NAT Basada en Políticas

Después de que configura una regla de 1-to-1 NAT, y como la 1-to-1 NAT basada en políticas está habilitada de forma predeterminada, no tiene que configurar los ajustes de las políticas para habilitar 1-to-1 NAT en una nueva política.

Para habilitar 1-to-1 NAT en una política en la que estaba deshabilitada previamente, desde WatchGuard Cloud:

  1. Seleccione Configurar > Dispositivos.
  2. Seleccione el Firebox administrado en la nube.
  3. Haga clic en Configuración del Dispositivo.
  4. Haga clic en el mosaico Políticas de Firewall.
    Se abre la página Políticas de Firewall.
  5. Seleccione una política para editar.
  6. En la configuración de la política, seleccione la pestaña Avanzado.
  7. Habilite la casilla de selección 1-to-1 NAT.

Screen shot of Add Policy dialog box

  1. Para guardar los cambios de configuración en la nube, haga clic en Guardar.

Temas Relacionados

Configurar los Ajustes Avanzados de la Política de Firewall

Configurar Políticas de Firewall en WatchGuard Cloud