Como desativar o NAT no gateway Omada

Knowledgebase
Configuration Guide
06-25-2025
14711

Conteúdo

Objetivo

Requisitos

Introdução

Configuração

Verificação

Conclusão

Objetivo

Este artigo fornece um guia prático para configurar o recurso "Disable NAT" (Desativar NAT) em dispositivos Omada Gateway, facilitando a implementação pelos usuários.

Requisitos

  • Controladora Omada (Software Controller v5.15.20)
  • Omada Gateway (Usando o ER7206 v2 como exemplo)

Introdução

Por padrão, quando o NAT está ativado no Omada Gateway, o tráfego da WAN para a LAN é restringido, o que pode dificultar o acesso de dispositivos externos aos recursos internos. O novo recurso "Disable NAT", introduzido no SDNC 5.15, permite que o tráfego WAN-para-LAN seja encaminhado diretamente sem a tradução NAT, permitindo que dispositivos da rede pública alcancem servidores e serviços da LAN interna.

 

Configuração

Esta seção explica como configurar o NAT Desativado para cenários de serviços de linha dedicada.

Passo 1. Faça login na página de gerenciamento da controladora, navegue até Settings > Network Security > NAT > Disable NAT e clique em Create New Rule para adicionar uma regra de NAT Desativado.

Alt text: Na visualização do site, clique em Configurações e localize a opção NAT em Transmissão.

 

Alt text: Selecione a guia Disable NAT e clique em Create New Rule para criar uma entrada.

 

Passo 2. Ao configurar a regra de NAT Desativado, selecione a porta WAN física na opção Interface (por exemplo, WAN2). Para a configuração LAN, selecione uma ou mais redes LAN dependendo dos seus requisitos.

Alt text: Selecione a porta WAN e a porta LAN nas quais a regra entrará em vigor.

 

Nota:

  • Uma única porta WAN suporta a configuração de apenas uma regra de NAT Desativado.
  • Ao criar uma regra de NAT Desativado, uma regra de roteamento de política em modo de prioridade será gerada automaticamente por padrão para vincular a porta WAN e a rede LAN correspondentes. A regra de roteamento de política depende do status de detecção online da porta WAN e só entrará em vigor se o resultado for online.

 

Verificação

Você pode usar o Wireshark para comparar as diferenças de pacotes entre os cenários com NAT e com NAT Desativado. Isso demonstrará como os pacotes mudam à medida que viajam da LAN para a porta WAN quando o NAT Desativado está habilitado.

Conduct a topology for verification.

Cenário Um: NAT Desativado não habilitado

Execute "ping 192.168.0.1" no PC e realize a captura de pacotes na porta LAN do Gateway-A (conectado ao Gateway-B). Os seguintes resultados são observados:

Alt text: Na captura de pacotes do Wireshark, o endereço IP de origem do pacote é exibido como 192.168.0.100.

 

Cenário Dois: NAT Desativado Habilitado.

Ative a função Disable NAT e adicione uma rota estática para 192.168.10.X/24 no Gateway-A, com o próximo salto definido como 192.168.0.100. Repita o mesmo teste do Cenário Um.

Alt text: A rota estática que precisa ser configurada.

 

Alt text: Na captura de pacotes do Wireshark, o endereço IP de origem do pacote é exibido como 192.168.10.100.

 

Após ativar o Disable NAT, a captura de pacotes na porta LAN do Gateway-A mostrará o endereço IP real do PC como a origem. Isso confirma que os pacotes não são mais traduzidos pelo NAT. Neste cenário, o Gateway-B funciona como um switch de Camada 3, e os dispositivos upstream podem ver o IP real do cliente para um controle de política mais flexível.

 

Conclusão

O texto anterior apresentou as etapas de configuração para NAT Desativado nos modelos da série Omada Gateway compatíveis com a versão de software SDNC 5.15.

Para saber mais detalhes de cada função e configuração, visite o Centro de Downloads para baixar o manual do seu produto.

 

Por favor, avalie este documento

Documentos relacionados