Citrix SD-WAN

Configurer NAT dynamique avec transfert de port

NAT dynamique avec transfert de port permet à l’utilisateur de transférer le trafic spécifique vers une adresse IP définie. Ceci est généralement utilisé pour les hôtes internes comme les serveurs Web. Une fois le NAT dynamique configuré, l’utilisateur définira la stratégie de transfert de port. Dans l’exemple de la figure ci-dessous, nous pouvons voir que NAT dynamique est configuré pour une adresse d’hôte IP spécifique. L’exemple NAT mappera un hôte IP interne à un hôte IP externe. Le transfert de port peut alors être configuré pour définir un port intérieur et extérieur spécifique mappé à une adresse IP interne. Dans cet exemple, le port HTTP 80 est défini pour le transfert de port.

image localisée

Options de configuration

  • Protocole : TCP, UDP ou les deux.

  • Outisde Port — port extérieur, l’utilisateur va se porter vers le port intérieur.

  • Adresse IP interne : adresse interne pour transférer les paquets correspondants.

  • Port intérieur : mappez le paquet sur le même port extérieur ou sur un port extérieur différent.

  • Fragments : permet le transfert de paquets fragmentés.

  • Intervalle de journal — Temps en seconde entre la consignation du nombre de paquets correspondant à la stratégie à un serveur syslog.

  • Début du journal : si cette option est sélectionnée, une nouvelle entrée de journal est créée pour le nouveau flux.

  • Fin du journal : enregistre les données d’un flux lors de la suppression du flux.

    Remarque

    La valeur par défaut de l’intervalle de journalisation est 0 ce qui signifie qu’il n’y a pas de journalisation.

  • Track : permet au pare-feu de suivre l’état d’un flux et d’afficher ces informations dans le Moniteur > Pare-feu > Connexions . Si le flux n’est pas suivi, l’état affichera NOT_TRACKED. Consultez le tableau ci-dessous pour le suivi de l’état basé sur le protocole. Utilisez le paramètre défini au niveau du site sous Pare-feu > Paramètres > Avancé > Suivi par défaut.

    • Aucune piste : l’état du flux n’est pas activé.

    • Track : affiche l’état actuel du flux (correspondant à cette stratégie).

Configurer NAT dynamique avec transfert de port