14.3. Escenarios: Configuración de Reglas IP
3. Crear una Regla SAT/NAT HTTP
El siguiente paso es crear una regla NAT que permita el tráfico SAT:ed por la regla
anterior.
→
→
Rules
IP Rules
Name: SATNAT to WebServer
Action: NAT
Service: http
Source Interface: any
Source Network: all-nets
Destination Interface: core
Destination Network: ip ext
Luego haga click en OK
4. Crear una Regla NAT HTTP
El paso final es crear una regla NAT que permita a las máquinas internas en la red
local para acceder al Internet vía HTTP.
→
→
Rules
IP Rules
Name: HTTP from LAN
Action: NAT
Service: http
Source Interface: LAN
Source Network: lan-net
Destination Interface: any
Destination Network: all-nets
Luego haga click en OK
SAT necesita una segunda regla
La regla SAT necesita una segunda regla alineada para pasar el tráfico a través
(mostrado como la regla "Allow" anterior). La segunda regla puede ser un Allow,
FwdFast, o NAT, y esta segunda regla alineada debe ser ubicada bajo la regla
SAT iniciada.
La regla SAT iniciada no le hace nada a los datos actuales. Si hay una coincidencia
con el paquete recibido y una regla SAT, el firewall continuará pasando los paquetes
→
Add
IP Rule:
→
Add
IP Rule:
Nota
Guía de Usuario de los Firewalls D-Link
121