#1483: Настройка правил МЭ и NAT

Отредактирована: 868 дней назад

Симптомы

Проблема с настройками правил межсетевого экрана, NAT

Решение

При настройке правил можно воспользоваться документацией
https://docs.usergate.com/politiki-seti-40/
в ней есть краткое описание условий, которые можно использовать в правилах

пример, вам нужно разрешить ping от адреса X.X.X.X до адреса Y.Y.Y.Y и подменить адрес источника на адрес исходящего интерфейса NGFW

Создаем правило МЭ

  • в разделе "Источник" выбираем зону за которой находится адрес X.X.X.X, согласно таблице маршрутизации NGFW, допустим это зона "Trusted"
  • в разделе "Источник" в условии адрес источника указываем список ip c адресом X.X.X.X
  • в разделе "Назначение" выбираем зону за которой находится адрес Y.Y.Y.Y согласно таблице маршрутизации NGFW, допустим это зона "DMZ"
  • в разделе "Назначение" в условии адрес назначения указываем список ip c адресом Y.Y.Y.Y
  • в разделе "Сервис" выбираем "any ICMP"

Создаем правило NAT

  • в разделе "Общее" условии тип выбираем NAT
  • в разделе "Источник" выбираем зону "Trusted"
  • в разделе "Назначение" выбираем зону"DMZ"

Другие условия в правиле NAT можно оставить в значении любой, тогда для всего трафика идущего из зоны "Trusted" в зону "DMZ" адрес источника заменится на адрес исходящего интерфейса NGFW. При необходимости можно также конкретизировать параметры трафика адресом источника/назначения, сервисом аналогично правилу МЭ.