内部クライアントが外部インターフェイス IP アドレスを使用して外部ネットワークにアクセスできるように、インターフェイス PAT(NAT)ポリシーを作成する方法について説明します。
この手順では、内部クライアントが内部アドレスを外部インターフェイスの IP アドレスのポートに変換する NAT ルールを作成します。このタイプの NAT ルールのことをインターフェイス ポート アドレス変換(PAT)と呼びます。
手順
| 1. | の順に選択し、 をクリックします。 |
|
| 2. | ポリシーに名前を付け、ポリシーを使用するデバイスを選択し、[保存(Save)] をクリックします。
ポリシーが クラウド提供型 Firewall Management Center に追加されます。引き続き、ポリシーにルールを追加する必要があります。
|
|
| 3. | [ルールの追加(Add Rule)] をクリックします。 |
|
| 4. | 基本ルールのオプションを設定します。
|
|
| 5. | [インターフェイスオブジェクト(Interface objects)] ページで、[使用可能なインターフェイスオブジェクト(Available Interface Objects)] 領域から [宛先インターフェイスオブジェクト(Destination Interface Objects)] 領域に外部ゾーンを追加します。
|
|
| 6. | [変換(Translation)] ページで、次のオプションを設定します。
|
|
| 7. | [保存(Save)] をクリックしてルールを追加します。 ルールが [ルール(Rules)] テーブルに保存されます。 |
|
| 8. | NAT ページで [保存(Save)] をクリックして変更を保存します。 |
