У чому різниця між брандмауером і NAT?
Брандмауери діють більше як воротарі, тоді як NAT діє більше як перекладач. Обидві технології призначені для додаткового захисту вашої локальної мережі.
Хоча NAT і брандмауери допомагають захистити вашу мережу, вони мають різні функції. NAT діє більше як перекладач. Він перетворює приватні IP-адреси на загальнодоступні, що дозволяє кільком пристроям спільно використовувати одну IP-адресу та залишатися прихованими від зовнішніх мереж.
На шляху до інтерфейсу, NAT застосовується перед правилами брандмауера, тож якщо адресат перекладається під час входу (наприклад, переадресація портів або 1:1 NAT у WAN), тоді правила брандмауера мають відповідати перекладеному адресату.
Основна відмінність полягає в тому, що NAT перетворює приватні IP-адреси на загальнодоступні IP-адреси, а PAT також призначає унікальні номери портів кожному сеансу, дозволяючи кільком пристроям спільно використовувати одну загальнодоступну IP-адресу.
Додавання правила відповідності NAT до віртуального сервера
- На вкладці Основне натисніть Безпека > Мережевий брандмауер > Активні правила . …
- У списку «Контекстний фільтр» виберіть «Віртуальний сервер».
- У списку «Віртуальний сервер» виберіть віртуальний сервер, до якого потрібно додати правила збігу NAT.
Правила брандмауера та правила NAT Правила брандмауера дозволяють або блокують трафік, що надходить у мережу та виходить із неї. Правила NAT перетворюють IP-адреси для трафіку, який дозволяє правило брандмауера. Отже, ви повинні створити правила брандмауера, навіть якщо ви створили правила NAT.