Le regole NAT (Network Address Translation) lato LAN consentono di eseguire NAT per gli indirizzi IP in una subnet non annunciata negli indirizzi IP in una subnet annunciata. Sia a livello di profilo sia a livello di Edge, all'interno della configurazione delle impostazioni del dispositivo sono state introdotte regole NAT lato LAN per la versione 3.3.2 e, come estensione, NAT lato LAN in base all'origine e alla destinazione; per la versione 3.4 è stato introdotto lo stesso supporto dei NAT di origine e destinazione dei pacchetti.
Per impostazione predefinita, le regole NAT lato LAN vengono ereditate dagli Edge associati al profilo. Per sostituire le regole NAT lato NAT a livello Edge, eseguire i passaggi seguenti.
- Nel servizio SD-WAN del portale dell'azienda, passare a Configura (Configure) > Edge (Edges).
- Selezionare l'Edge appropriato facendo clic sulla casella di controllo accanto al Nome Edge (Edge Name).
- Se non è già stato selezionato, fare clic sul link della scheda Dispositivo (Device).
- Scorrere verso il basso fino a Routing e NAT.
- Aprire l'area Regole NAT lato LAN (LAN-Side NAT Rules).
- Fare clic sulla casella di controllo Sostituisci (Override) per apportare modifiche alle regole NAT lato LAN.
- Nell'area Regole NAT lato LAN (LAN-Side NAT Rules), completare quanto segue per la sezione di origine o destinazione NAT: (vedere la tabella seguente per una descrizione dei campi nei passaggi seguenti).
- Immettere un indirizzo per la casella di testo Indirizzo interno (Inside Address).
- Immettere un indirizzo per la casella di testo Indirizzo esterno (Outside Address).
- Immettere la route di origine nella casella di testo appropriata.
- Immettere la route di destinazione nella casella di testo appropriata.
- Digitare una descrizione per la regola nella casella di testo Descrizione (Description) (facoltativa).
Regola NAT lato LAN Tipo Descrizione Menu a discesa Tipo (Type) Selezionare origine o destinazione Determinare se questa regola NAT deve essere applicata all'indirizzo IP di origine o di destinazione del traffico utente. Casella di testo Indirizzo interno (Inside Address) Indirizzo IPv4/prefisso, il prefisso deve essere 1-32 L'indirizzo IP "interno" o "prima del NAT" (se il prefisso è 32) o la subnet (se il prefisso è inferiore a 32). Casella di testo Indirizzo esterno (Outside Address) Indirizzo IPv4/prefisso, il prefisso deve essere 1-32 L'indirizzo IP "esterno" o "dopo il NAT" (se il prefisso è 32) o la subnet (se il prefisso è inferiore a 32). Casella di testo Route di origine (Source Route) - Facoltativo
- Indirizzo IPv4/prefisso
- Il prefisso deve essere 1-32
- Predefinito: qualsiasi
Per il NAT di destinazione, specificare l'IP/subnet di origine come criterio di corrispondenza. Valido solo se il tipo è "Destinazione" (Destination). Casella di testo Route di destinazione (Destination Route) - Facoltativo
- Indirizzo IPv4/prefisso
- Il prefisso deve essere 1-32
- Predefinito: qualsiasi
Per il NAT di origine, specificare l'IP/subnet di destinazione come criterio di corrispondenza. Valido solo se il tipo è "Origine" (Source). Casella di testo della descrizione Testo Casella di testo personalizzata per descrivere la regola NAT. - Nell'area Regole NAT lato LAN (LAN-Side NAT Rules), completare quanto segue per origine e destinazione NAT: (vedere la tabella seguente per una descrizione dei campi nei passaggi seguenti).
- Per il tipo Origine (Source), immettere Indirizzo interno (Inside Address) e Indirizzo esterno (Outside Address) nelle caselle di testo appropriate.
- Per il tipo Destinazione (Destination), immettere Indirizzo interno (Inside Address) e Indirizzo esterno (Outside Address) nelle caselle di testo appropriate.
- Digitare una descrizione per la regola nella casella di testo Descrizione (Description) (facoltativa).