NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
6. В выпадающем списке New IP Address выберите wwwsrv_priv<br />
7. Нажмите OK<br />
Создайте соответствующее правило с действием «Allow»<br />
1. Зайдите Rules > IP Rules > Add > IPRule<br />
2. Задайте правилу соответствующее имя, например, Allow_HTTP_To_DMZ:<br />
3. Затем введите:<br />
4. Нажмите OK<br />
• Action: Allow<br />
• Service: http<br />
• Source Interface: any<br />
• Source Network: all-nets<br />
• Destination Interface: wan<br />
• Destination Network: wwwsrv_pub<br />
7.4.3. Соответствие «много к одному»<br />
Система NetDefendOS может преобразовывать диапазоны и/или группы IP-адресов в один IP-адрес.<br />
# Действие<br />
Интерфейс<br />
источника<br />
Сеть<br />
источника<br />
1 SAT any all-nets wan<br />
Интерфейс<br />
назначения<br />
Сеть<br />
назначения Параметры<br />
194.1.2.16 –<br />
194.1.2.20,<br />
194.1.2.30<br />
http SETDEST all-to-one<br />
192.168.0.50 80<br />
По этому правилу производится преобразование типа «много к одному» всех адресов из диапазона<br />
194.1.2.16 – 194.1.2.20 и 194.1.2.30 в IP-адрес 192.168.0.50.<br />
• При обращении по адресу 194.1.2.16 порт 80 соединение произойдет с адресом 192.168.0.50.<br />
• При обращении по адресу 194.1.2.30 порт 80 соединение произойдет с адресом 192.168.0.50.<br />
Примечание:<br />
7.4.4. Трансляция «порт-адрес»<br />
В случае если адресом назначения являются все сети (all-nets), всегда<br />
производится трансляция типа «много к одному».<br />
Трансляция «порт-адрес» (Port Address Translation, PAT) используется, чтобы изменять адрес<br />
источника или адрес назначения на уровне портов.<br />
# Действие Интерфейс<br />
источника<br />
Сеть<br />
источника<br />
Интерфейс<br />
назначения<br />
1 SAT any all-nets wan wwwsrv_pub<br />
Сеть<br />
назначения Параметры<br />
TCP 80-85 SETDEST<br />
192.168.0.50 1000<br />
По такому правилу производится преобразование типа «один к одному» всех портов из диапазона 80<br />
– 85 в диапазон 1080 – 1085.<br />
344