ITALIANO
82
6 NAT
Il processo di NAT (Network Address Translation, traslazione degli indirizzi di rete; NAT, RFC 1631) consente
di tradurre un indirizzo IP di una rete in un differente indirizzo IP in un'altra rete. È possibile utilizzare le
schermate
NAT Address Mapping (mappatura indirizzi di NAT)
per configurare lo ZyWALL per tradurre più
indirizzo IP pubblici in più indirizzi IP privati che si trovano sulla propria LAN (o DMZ).
Il seguente esempio consente di abilitare l'accesso dalla WAN a un server HTTP (Web) sulla DMZ. L'indirizzo
IP privato del server è 10.0.0.20.
2
Specificare un indirizzo IP e una subnet mask per
l'interfaccia DMZ.
Se si utilizzano indirizzi IP privati sulla DMZ,
utilizzare la funzione NAT per rendere i server
accessibili pubblicamente (vedere
Un indirizzo IP pubblico deve trovarsi su una subnet
separata rispetto all'indirizzo IP pubblico della porta
WAN. Se non si configura la funzione NAT per gli
indirizzi IP pubblici sulla DMZ, lo ZyWALL instrada il
traffico verso gli indirizzi IP pubblici sulla DMZ
senza eseguire il NAT. Questo potrebbe essere utile
per l'hosting di server per eseguire il NAT di
applicazioni non di semplice configurazione.
3
Fare clic su
Apply (applica)
.
4
Per impostazione predefinita, le porte
LAN/DMZ
dalla 1 alla 4 sono tutte porte LAN. Per configurare
una porta come porta DMZ, fare clic sulla scheda
Port Roles (regole delle porte)
, selezionare il
pulsante di opzione accanto alla scelta
DMZ
e fare
clic su
Apply (applica)
.