04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Последовательность этих событий демонстрируется на следующей схеме:<br />

Пример 7.1. Добавление NAT-правила<br />

Рис. 7.2. Пример функционирования механизма NAT<br />

В данном примере демонстрируется добавление NAT-правила, по которому осуществляется преобразование<br />

адресов для всего HTTP-трафика внутренней сети.<br />

CLI<br />

Во-первых, сделайте текущей категорией основной набор IP-правил main:<br />

gw-world:/> cc IPRuleSet main<br />

Затем, создайте IP-правило:<br />

gw-world:/> add IPRule Action=NAT Service=http<br />

SourceInterface=lan<br />

SourceNetwork=lannet<br />

DestinationInterface=any<br />

DestinationNetwork=all-nets<br />

Name=NAT_HTTP<br />

NATAction=UseInterfaceAddress<br />

Вернитесь на верхний уровень:<br />

gw-world:/> cc<br />

Web-интерфейс<br />

1. Зайдите Rules > IP Rules > Add > IPRule<br />

2. Задайте правилу соответствующее имя, например, NAT_HTTP<br />

3. Затем введите:<br />

• Action: NAT<br />

• Service: http<br />

• Source Interface: lan<br />

• Source Network: lannet<br />

• Destination Interface: any<br />

• Destination Network: all-nets<br />

330

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!