Encaminhamento de portas
Visão geral do encaminhamento de portas
Você pode mapear um endereço IP externo e uma porta com um endereço IP e uma porta em uma rede privada. Esse mapeamento, chamado de encaminhamento de portas, é suportado no PICS ms-DPC, MS-100, MS-400 e MS-500 multiservices. A partir do Junos OS Release 17.4R1, o encaminhamento de portas também é compatível com o MS-MPC e o MS-MIC.
O encaminhamento de portas permite que o endereço de destino e a porta de um pacote sejam alterados para chegar ao host correto em um gateway de tradução de endereços de rede (NAT). A tradução facilita chegar a um host dentro de uma rede disfarçada, tipicamente privada, com base no número de porta em que o pacote foi recebido do host de origem. Um exemplo desse tipo de destino é o host de um servidor HTTP público em uma rede privada. Você também pode configurar o encaminhamento de portas sem traduzir um endereço de destino. O encaminhamento de portas oferece suporte a mapeamento independente de endpoint (EIM), preenchimento independente de endpoint (EIF) e agrupamento de endereços em pares (APP).
O encaminhamento de portas funciona apenas com o gateway de nível de aplicativo (ALG) FTP, e não tem suporte para tecnologias que oferecem serviços IPv6 em infraestrutura IPv4, como implantação rápida de IPv6 (6rd) e lite dual-stack (DS-Lite). O encaminhamento de portas só dnat-44
oferece suporte e twice-napt-44
nas redes IPv4.
Benefícios do encaminhamento de portas
Permite que computadores remotos, como máquinas públicas na Internet, se conectem a uma porta não padrão de um computador específico que está oculto em uma rede privada.
Configuração do encaminhamento de portas para tradução de endereços de destino estático
Você pode configurar a tradução de endereços de destino com o encaminhamento de portas. O encaminhamento de portas permite que o endereço de destino e a porta de um pacote sejam alterados para chegar ao host correto em um gateway de tradução de endereços de rede (NAT). O encaminhamento de portas é suportado no PICS ms-DPC, MS-100, MS-400 e MS-500 multiservices. A partir do Junos OS Release 17.4R1, o encaminhamento de portas também é compatível com o MS-MPC e o MS-MIC.
Para configurar a tradução de endereços de destino com o encaminhamento de portas:
Uma configuração semelhante é possível com duas vezes NAT para IPv4. Veja exemplo: configuração do encaminhamento de portas com DUAS NAT.
O encaminhamento de portas e o firewall stateful podem ser configurados juntos. Firewall stateful tem precedência sobre o encaminhamento de portas.
Configuração do encaminhamento de portas sem tradução de endereço de destino
Você pode configurar o encaminhamento de portas sem traduzir um endereço de destino. O encaminhamento de portas permite que a porta de destino seja alterada para chegar à porta correta em um gateway de tradução de endereços de rede (NAT). O encaminhamento de portas é suportado no PICS ms-DPC, MS-100, MS-400 e MS-500 multiservices. A partir do Junos OS Release 17.4R1, o encaminhamento de portas também é compatível com o MS-MPC e o MS-MIC.
Para configurar o encaminhamento de portas sem tradução de endereço de destino em redes IPv4:
O encaminhamento de portas e o firewall stateful podem ser configurados juntos. Firewall stateful tem precedência sobre o encaminhamento de portas.
Exemplo: configuração do encaminhamento de portas com o dobro de NAT
O exemplo a seguir configura o encaminhamento de portas com twice-napt-44
o tipo de tradução. O exemplo também tem firewall stateful e vários mapas de porta configurados.
O encaminhamento de portas é suportado no PICS ms-DPC, MS-100, MS-400 e MS-500 multiservices. A partir do Junos OS Release 17.4R1, o encaminhamento de portas também é compatível com o MS-MPC e o MS-MIC.
[edit services] user@host# show service-set in { syslog { host local { services any; } } stateful-firewall-rules r; nat-rules r; interface-service { service-interface sp-10/0/0.0; } } stateful-firewall { rule r { match-direction input; term t { from { destination-port { range low 20 high 5000; } } then { reject; } } } } nat { pool x { address 203.0.113.2/32; } rule r { match-direction input; term t { from { destination-address { 198.51.100.2/32; } destination-port { range low 10 high 20000; } } then { port-forwarding-mappings y; translated { destination-pool x; translation-type { twice-napt-44; } } } } } port-forwarding y { destined-port 45; translated-port 23; destined-port 55; translated-port 33; destined-port 65; translated-port 43; } } adaptive-services-pics { traceoptions { file sp-trace; flag all; } }
Firewall stateful tem precedência sobre o encaminhamento de portas. Neste exemplo, por exemplo, nenhum tráfego destinado a nenhuma porta entre 20 e 5000 será traduzido.
Até 32 mapas de porta podem ser configurados.
Tabela de histórico de mudanças
O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.