By Körmendi Szilvia on
2009. 02. 01. 3:12
Az régi original-translated problematika...
A szabályt úgy kell értelmezni, hogy az original rész arra vonatkozik, hogy eredetileg mi lenne a paraméter, és ezt a NAT mire cserélje, azaz mi legyen a translated.
Tehát ha publikálnánk a 10.x.x.x-et akkor a feladat, hogy az eredetileg a belső interface-n lévő 10.x.x.x-et NAT-olja az eszköz a külső interface w.x.y.z (publikus) IP-jére.
Port esetében pedig az original az a port amin valójában(eredetileg) hallgat a szolgáltatás, a translated, pedig ami a NAT után lesz a translated interface-en.
A forgalom, statikus NAT-nál két irányú, tehát nem azt kell megadni, hogy honnan hova, hanem hogy bármilyen irányban mit mire cseréljen az eszköz.
A default dinamikus szabály értelmezése is hasonló: Minden eredetileg belső interfészről érkező csomagot fordítson a külső interface adott (publikus) IP-jére. Ez a szabály nyilvánvalóan egy irányú, hiszen Egy külső interface-re érkező csomagot nem lehet minden belső címre fordítani!
FONTOS: Tehát, hogy tiszta legyen, az irány azt jelenti, merre lehet kezdeményezni! (Mivel a csak kifelé engedni csomagokat értelmetlen, hiszen nyilván választ szeretnénk kapni!)