У чому різниця між брандмауером і NAT?

Брандмауери діють більше як воротарі, тоді як NAT діє більше як перекладач. Обидві технології призначені для додаткового захисту вашої локальної мережі.

Хоча NAT і брандмауери допомагають захистити вашу мережу, вони мають різні функції. NAT діє більше як перекладач. Він перетворює приватні IP-адреси на загальнодоступні, що дозволяє кільком пристроям спільно використовувати одну IP-адресу та залишатися прихованими від зовнішніх мереж.

На шляху до інтерфейсу, NAT застосовується перед правилами брандмауера, тож якщо адресат перекладається під час входу (наприклад, переадресація портів або 1:1 NAT у WAN), тоді правила брандмауера мають відповідати перекладеному адресату.

Основна відмінність полягає в тому, що NAT перетворює приватні IP-адреси на загальнодоступні IP-адреси, а PAT також призначає унікальні номери портів кожному сеансу, дозволяючи кільком пристроям спільно використовувати одну загальнодоступну IP-адресу.

Додавання правила відповідності NAT до віртуального сервера

  1. На вкладці Основне натисніть Безпека > Мережевий брандмауер > Активні правила . …
  2. У списку «Контекстний фільтр» виберіть «Віртуальний сервер».
  3. У списку «Віртуальний сервер» виберіть віртуальний сервер, до якого потрібно додати правила збігу NAT.

Правила брандмауера та правила NAT Правила брандмауера дозволяють або блокують трафік, що надходить у мережу та виходить із неї. Правила NAT перетворюють IP-адреси для трафіку, який дозволяє правило брандмауера. Отже, ви повинні створити правила брандмауера, навіть якщо ви створили правила NAT.