#1483: Настройка правил МЭ и NAT
Отредактирована: 868 дней назадСимптомы
Проблема с настройками правил межсетевого экрана, NAT
Решение
При настройке правил можно воспользоваться документацией
https://docs.usergate.com/politiki-seti-40/
в ней есть краткое описание условий, которые можно использовать в правилах
пример, вам нужно разрешить ping от адреса X.X.X.X до адреса Y.Y.Y.Y и подменить адрес источника на адрес исходящего интерфейса NGFW
Создаем правило МЭ
- в разделе "Источник" выбираем зону за которой находится адрес X.X.X.X, согласно таблице маршрутизации NGFW, допустим это зона "Trusted"
- в разделе "Источник" в условии адрес источника указываем список ip c адресом X.X.X.X
- в разделе "Назначение" выбираем зону за которой находится адрес Y.Y.Y.Y согласно таблице маршрутизации NGFW, допустим это зона "DMZ"
- в разделе "Назначение" в условии адрес назначения указываем список ip c адресом Y.Y.Y.Y
- в разделе "Сервис" выбираем "any ICMP"
Создаем правило NAT
- в разделе "Общее" условии тип выбираем NAT
- в разделе "Источник" выбираем зону "Trusted"
- в разделе "Назначение" выбираем зону"DMZ"
Другие условия в правиле NAT можно оставить в значении любой, тогда для всего трафика идущего из зоны "Trusted" в зону "DMZ" адрес источника заменится на адрес исходящего интерфейса NGFW. При необходимости можно также конкретизировать параметры трафика адресом источника/назначения, сервисом аналогично правилу МЭ.