Previous Topic

Next Topic

Book Contents

Book Index

Detailní nastavení NAT (Advanced NAT)

WinRoute umožňuje detailně nastavit, jak má být prováděn překlad privátních IP adres na veřejné. Lze např. nastavit, na kterou z vnějších adres mají být určité vnitřní adresy překládány, nebo přes WinRoute připojit privátní a veřejný segment současně (tzv. demilitarizovaná zóna).

Parametry NAT lze nastavit v menu Settings -> Advanced -> NAT:

Source, Destination

Definuje zdrojovou a cílovou adresu paketu, na který se má pravidlo vztahovat. Obojí může být definováno jako libovolná IP adresa ("Any address"), jedna IP adresa ("Host"), rozsah adres ("Network/Range"), subsíť zadaná adresou a maskou ("Network/Mask") nebo předdefinovaná skupina IP adres (Address Group).

Pravidlo vždy popisuje paket jdoucí z lokální sítě do Internetu (na jehož základě se vytváří záznam v NAT tabulce). "Source" je tedy adresa v lokální síti, zatímco "Destination" adresa v Internetu. V případě volby "Do not NAT" se automaticky povoluje průchod paketů opačným směrem (pro směr z Internetu tedy již NENÍ třeba přidávat další pravidlo).

Only when outgoing interface is

Tato volba určuje, že má pravidlo platit jen v případě, že je paket odesílán přes specifikované rozhraní. To má samozřejmě význam pouze v případě, jestliže je v systému více rozhraní se zapnutým NAT - např. DirecPC připojení.

Do not NAT

Neprovádět překlad adres. Tato volba se použije, jestliže je za WinRoute segment s veřejnými IP adresami (demilitarizovaná zóna). Pakety jsou pak směrovány beze změny.

Do NAT with specified IP address

Jestliže paket vyhovuje kritériím v sekci "Packet Description", provede se překlad adres (NAT). Zdrojová adresa v paketu se ale (namísto primární IP adresy vnějšího rozhraní) nahradí adresou specifikovanou v poli "IP address".

Log into file, Log into window

Zaznamenat paket do souboru "security.log", případně do okna Security Log.

Příklad:

Chceme nastavit, aby se v komunikaci z počítače s IP adresou 192.168.1.5 používala speciální vnější adresa. Nastavíme:

Poznámka: Další příklady nastavení (např. vytvoření demilitarizované zóny) naleznete v kap. Speciální nastavení a příklady.

Viz též...

NAT směrovač

Architektura WinRoute

Jak funguje NAT

Mapování portů