Statik NAT Yapılandırması

Kısa Anlatım

NAT, yerel ağda kullanılan özel IP adreslerinin internete gerçek IP adresi ile çıkmasını sağlar. Statik NAT, yerel ağda kullanılan bir ya da birden fazla IP adresinin internete çıkarken sabit bir gerçek IP ile yönlendirilmesidir.

Network Şeması

image

Konfigürasyon

İlk adım olarak NAT Yapılandırması menüsünden Statik NAT sekmesine gidilir.

image

Kurum içindeki bir sanal IP adresi dışarıdan bir gerçek IP adresi ile eşleştirilecekse, statik NAT işlemi gerçekleştirilir. Böylelikle bu özel IP adresinin gerçek IP adresi olur. İnternet hattı ADSL olanlarda bu işlem yapılamaz çünkü ADSL’de tek bir gerçek IP adresi vardır ve bu da Antikor’un çıkış IP adresidir. (Yapılabilmesi için ISS‘ten ek IP adresi alınması gereklidir). Birden fazla IP adresi bulunan Frame Relay / Metro Ethernet gibi internet çıkışı var ise, birden fazla gerçek IP adresine sahipse içerideki herhangi bir özel IP adresi gerçek IP adresine eşitlenebilir.


Yukarıdaki resimde bulunan Statik NAT arayüzünde sağ üstte bulunan Ekle butonu ile yeni kayıt oluşturulur.

image

Örnek;

image


ALAN AÇIKLAMA
Durum Aktif ya da pasif olma durumu seçilir.
Adres Ailesi IPv4 veya IPv6 seçilir.
Yerel IP Adresi Yerel IPv4 veya IPv6 adresi girilir.
Dış IP Adresi Gerçek IPv4 veya IPv6 adresi girilir. IP Havuzlarında tanımlı olması gerekmektedir.
Açıklama Açıklama yazılır.

Bütün portların açık olması istenirse Erişimler kısmının boş bırakılması yeterli olacaktır. Eğer bütün portların açık olması istenmiyorsa Erişimler kısmına tıklanarak erişmek istenilen portlar girilir. Girilen portlar dışındaki bütün portlar erişime kapalı hale gelecektir.

image

Aşağıdaki resimde bulunan Ekle butonu ile port erişimleri eklemesi yapılabilir.

image

image

Örnek;

image

ALAN AÇIKLAMA
Durum Aktif ya da pasif olma durumu seçilir.
Port Bilgisi Erişmek istenilen portlar girilir.
Erişilecek ağ Bu portlara erişilecek ağ veya ağlar girilir.
Açıklama Açıklama yazılır.
Kişi Başı Maximum Bağlantı Sayısı Yönlendirme yapılacak port veya portlara maximum kişi sayısı yazılır.
5 Saniyede Maximum Bağlantı Sayısı Yönlendirme yapılacak port veya portlara 5 saniyede yapılabilecek maximum bağlantı sayısı yazılır.

Tanımları uygula işlemi ile ayarlar uygulanır ve girilen portlar dışında bütün portlar erişime kapalı hale gelir.

image

ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.

Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE

Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39