Настройка NAT «один к одному» на шлюзе Omada

База знаний
Руководство по настройке
08-24-2026
44313
This Article Applies to

Содержание

Введение

Требования

Настройка

Настройка в режиме контроллера

Настройка в автономном режиме

Заключение

Вопросы и ответы

 

Введение

One-to-One NAT (Network Address Translation) — это технология, которая эксклюзивно связывает один частный IP-адрес во внутренней сети с одним публичным IP-адресом во внешней сети, устанавливая фиксированное и уникальное двунаправленное сопоставление между внутренними и внешними адресами. Это позволяет внутренним хостам выглядеть как имеющие независимую публичную идентичность во внешней сети, позволяя внешним пользователям напрямую получать доступ к определённым ресурсам внутреннего сервера (таким как веб-службы или почтовые службы), одновременно эффективно скрывая фактическую топологию внутренней сети. Обычно используется в сценариях, требующих стабильных служб доступа.

Требования

  • Серия шлюзов Omada
  • Omada Network 6.0 и выше

Настройка

Эта статья поможет вам настроить One-to-One NAT, используя топологию ниже. Шлюз имеет несколько доступных WAN IP-адресов: 1.1.1.1 выделен для сервера для прямого внешнего доступа, а 1.1.1.2 выделен для клиентских устройств.

 

Показывает топологию.

 

Настройка в режиме контроллера

Шаг 1. Перейдите в Network Config > Transmission > NAT > One-to-One NAT и нажмите Create New Rule, чтобы начать создание нового правила One-to-One NAT.

Показывает вход для создания нового правила One-to-One NAT.

 

Шаг 2. Настройте правило по мере необходимости, затем нажмите Create.

Показывает пример создания правила One-to-One NAT.

 

  • Name: Введите имя для идентификации правила one-to-one NAT.
  • Status: Установите флажок, чтобы включить правило one-to-one NAT.
  • Interface: Укажите действующий WAN-интерфейс для правила. В настоящее время поддерживаются только WAN-интерфейсы с типом подключения Static IP.
  • Original IP: Укажите исходный IP-адрес для правила, что означает частный IP-адрес устройства. Исходный IP-адрес не может быть широковещательным адресом, сегментом сети или IP-адресом интерфейса. При включённом One-to-One NAT исходный IP будет сопоставлен с транслируемым IP.
  • Translated IP: Укажите транслируемый IP-адрес для правила, что означает публичный IP-адрес устройства. Транслируемый IP-адрес не может быть широковещательным адресом, сегментом сети или IP-адресом интерфейса. При включённом One-to-One NAT исходный IP будет сопоставлен с транслируемым IP.
  • DMZ Forwarding: Выберите, чтобы включить DMZ Forwarding. Пакеты, передаваемые на транслируемый IP-адрес, будут перенаправлены на хост с исходным IP-адресом, если DMZ Forwarding включён.
  • Description: Введите краткое описание для записи правила, чтобы облегчить ваше управление.

 

Настройка в автономном режиме

Шаг 1. Перейдите в Transmission > NAT > One-to-One NAT и нажмите + Add, чтобы начать создание нового правила One-to-One NAT.

Показывает вход для создания нового правила One-to-One NAT.

 

Шаг 2. Настройте правило по мере необходимости, затем нажмите OK.

Показывает пример создания правила One-to-One NAT.

 

  • Name: Введите имя для идентификации правила one-to-one NAT.
  • Status: Установите флажок, чтобы включить правило one-to-one NAT.
  • Interface: Укажите действующий WAN-интерфейс для правила. В настоящее время поддерживаются только WAN-интерфейсы с типом подключения Static IP.
  • Original IP: Укажите исходный IP-адрес для правила, что означает частный IP-адрес устройства. Исходный IP-адрес не может быть широковещательным адресом, сегментом сети или IP-адресом интерфейса. При включённом One-to-One NAT исходный IP будет сопоставлен с транслируемым IP.
  • Translated IP: Укажите транслируемый IP-адрес для правила, что означает публичный IP-адрес устройства. Транслируемый IP-адрес не может быть широковещательным адресом, сегментом сети или IP-адресом интерфейса. При включённом One-to-One NAT исходный IP будет сопоставлен с транслируемым IP.
  • DMZ Forwarding: Выберите, чтобы включить DMZ Forwarding. Пакеты, передаваемые на транслируемый IP-адрес, будут перенаправлены на хост с исходным IP-адресом, если DMZ Forwarding включён.
  • Description: Введите краткое описание для записи правила, чтобы облегчить ваше управление.

 

Заключение

Теперь мы завершили наше введение о том, как настроить One-to-One NAT на шлюзе Omada как в режиме контроллера, так и в автономном режиме.

Чтобы узнать больше о каждой функции и настройке, посетите Страницу поддержки, чтобы загрузить или просмотреть руководство для вашего продукта.

Вопросы и ответы

В1: Почему я не могу выбрать конкретный интерфейс при настройке правила one-to-one NAT?

О2: Ваш тип подключения WAN — не Static IP.

Please Rate this Document

Сопутствующие документы