Citrix SD-WAN

Configurar NAT dinámico con reenvío de puertos

NAT dinámico con reenvío de puertos permite al usuario reenviar tráfico específico a una dirección IP definida. Esto se usa normalmente para hosts internos como servidores web. Una vez configurada la NAT dinámica, el usuario definiría la directiva de reenvío de puertos. En el ejemplo de la figura a continuación, podemos ver que NAT dinámico está configurado para una dirección de host IP específica. El ejemplo de NAT asignará un host IP interno a un host IP externo. A continuación, se puede configurar el reenvío de puertos que definirá un puerto específico dentro y fuera asignado a una dirección IP interna. En este ejemplo, se define el puerto HTTP 80 para el reenvío de puertos.

Imagen localizada

Opciones de configuración

  • Protocolo: TCP, UDP o ambos.

  • Puerto externo: Puerto externo el usuario enviará el puerto hacia el puerto interior.

  • Dirección IP interna: Dirección interna para reenviar paquetes coincidentes.

  • Puerto interior: Asigne el paquete al mismo puerto exterior, o a otro puerto exterior.

  • Fragmentos: Permiten el reenvío de paquetes fragmentados.

  • Intervalo de registro: Tiempo en segundo lugar entre registrar el número de paquetes que coinciden con la directiva con un servidor syslog.

  • Inicio del registro: Si se selecciona, se crea una nueva entrada de registro para el nuevo flujo.

  • Fin de registro: Registra los datos de un flujo cuando se elimina el flujo.

    Nota

    El valor predeterminado del intervalo de registro de 0 significa que no hay registro.

  • Seguimiento: Permite que el firewall realice un seguimiento del estado de un flujo y muestre esta información en Monitor > Firewall > Conexiones. Si no se realiza un seguimiento del flujo, el estado mostrará NOT_TRACKED. Consulte la tabla para el seguimiento de estado basado en el protocolo a continuación. Utilice la configuración definida en el nivel del sitio en Firewall > Configuración > Avanzado > Seguimiento predeterminado.

    • No Track: El estado de flujo no está habilitado.

    • Seguimiento: Muestra el estado actual del flujo (que coincide con esta directiva).

Configurar NAT dinámico con reenvío de puertos