Глава
11
Трансляция
сетевых
адресов
(NAT)
Руководство
пользователя
для
серии
NXC
167
11.3
Справочная
техническая
информация
В
этом
разделе
содержится
дополнительная
техническая
информация
,
относящаяся
к
функциям
,
описанным
в
этой
главе
.
Обратная
петля
NAT
Предположим
,
правило
типа
NAT 1:1
транслирует
внешний
IP-
адрес
в
частный
IP-
адрес
почтового
SMTP-
сервера
,
расположенного
в
локальной
сети
,
с
целью
предоставления
доступа
к
нему
пользователям
сети
WAN.
Обратная
петля
NAT
дает
возможность
другим
пользователям
также
использовать
исходный
IP-
адрес
,
указанный
в
правиле
,
для
доступа
к
данному
почтовому
серверу
.
Например
,
компьютер
пользователя
в
локальной
сети
с
IP-
адресом
192.168.1.89
запрашивает
у
публичного
DNS-
сервера
разрешение
доменного
имени
SMTP-
сервера
(
в
нашем
примере
–
xxx.LAN-SMTP.com)
и
получает
транслированный
внешний
IP-
адрес
SMTP-
сервера
1.1.1.1.
Enable NAT
Loopback
Опция
обратной
петли
NAT
позволяет
пользователям
,
подключенным
к
любому
интерфейсу
(
а
не
только
к
интерфейсу
,
указанному
в
поле
Incoming Interface
)
использовать
адрес
,
указанный
в
поле
Original IP
для
данного
правила
NAT,
для
доступа
к
устройству
по
адресу
,
указанному
в
поле
Mapped IP
.
Для
пользователей
,
подключенных
к
тому
же
интерфейсу
,
что
и
устройство
с
адресом
,
указанным
в
поле
Mapped IP
,
устройство
NXC
использует
IP-
адрес
этого
интерфейса
как
адрес
источника
для
трафика
,
который
оно
пересылает
от
пользователей
на
устройство
по
адресу
,
указанному
в
поле
Mapped IP
.
Например
,
если
создано
правило
NAT
для
пересылки
трафика
из
сети
WAN
на
сервер
в
локальной
сети
,
включение
обратной
петли
NAT
позволит
пользователям
,
подключенным
к
другим
интерфейсам
,
также
получить
доступ
к
данному
серверу
.
Для
пользователей
локальной
сети
устройство
NXC
использует
IP-
адрес
интерфейса
локальной
сети
в
качестве
адреса
источника
для
трафика
,
пересылаемого
на
сервер
локальной
сети
.
Если
не
включать
опцию
обратной
петли
NAT,
то
данное
правило
NAT
будет
применяться
только
к
пакетам
,
полученным
на
конкретном
входящем
интерфейсе
,
указанном
для
данного
правила
.
OK
Нажмите
кнопку
OK
,
чтобы
сохранить
изменения
настроек
NXC.
Cancel
Нажмите
кнопку
Cancel
,
чтобы
вернуться
на
общий
экран
NAT
,
отказавшись
от
создания
правила
NAT (
в
случае
создания
нового
правила
)
или
от
сохранения
изменений
(
в
случае
изменения
существующего
правила
).
Таблица
77
Экран
Configuration > Network > NAT > Add/Edit (
продолжение
)
ПОЛЕ
ОПИСАНИЕ