Encaminhamento de porta
Visão geral do encaminhamento de porta
Você pode mapear um endereço IP externo e uma porta com um endereço IP e uma porta em uma rede privada. Esse mapeamento, chamado de encaminhamento de porta, é suportado no MS-DPC, MS-100, MS-400 e MS-500 MultiServices PICS. A partir do Junos OS Release 17.4R1, o encaminhamento de porta também é suportado no MS-MPC e no MS-MIC.
O encaminhamento de porta permite que o endereço de destino e a porta de um pacote sejam alterados para alcançar o host correto em um gateway Network Address Translation (NAT). A tradução facilita o acesso a um host em uma rede mascarada, normalmente privada, com base no número da porta na qual o pacote foi recebido do host de origem. Um exemplo desse tipo de destino é o host de um servidor HTTP público em uma rede privada. Você também pode configurar o encaminhamento de porta sem traduzir um endereço de destino. O encaminhamento de porta oferece suporte ao mapeamento independente de endpoint (EIM), preenchimento independente de endpoint (EIF) e pool de endereços emparelhado (APP).
O encaminhamento de porta funciona apenas com o gateway de nível de aplicativo (ALG) FTP e não tem suporte para tecnologias que oferecem serviços IPv6 em infraestrutura IPv4, como implantação rápida de IPv6 (6ª) e dual-stack lite (DS-Lite). O encaminhamento de porta suporta apenas dnat-44 e twice-napt-44 em redes IPv4.
Benefícios do encaminhamento de porta
Permite que computadores remotos, como máquinas públicas na Internet, se conectem a uma porta não padrão de um computador específico que está oculto em uma rede privada.
Configuração do encaminhamento de porta para tradução de endereço de destino estático
Você pode configurar a conversão de endereço de destino com o encaminhamento de porta. O encaminhamento de porta permite que o endereço de destino e a porta de um pacote sejam alterados para alcançar o host correto em um gateway Network Address Translation (NAT). O encaminhamento de porta é suportado nos PICS multisserviços MS-DPC, MS-100, MS-400 e MS-500. A partir do Junos OS Release 17.4R1, o encaminhamento de porta também é suportado no MS-MPC e no MS-MIC.
Para configurar a conversão de endereço de destino com encaminhamento de porta:
Uma configuração semelhante é possível com duas vezes NAT para IPv4. Consulte Exemplo: Configurando o Encaminhamento de Porta com Twice NAT.
O encaminhamento de porta e o firewall stateful podem ser configurados juntos. O firewall stateful tem precedência sobre o encaminhamento de porta.
Configuração do encaminhamento de porta sem tradução de endereço de destino
Você pode configurar o encaminhamento de porta sem traduzir um endereço de destino. O encaminhamento de porta permite que a porta de destino seja alterada para alcançar a porta correta em um gateway Network Address Translation (NAT). O encaminhamento de porta é suportado nos PICS multisserviços MS-DPC, MS-100, MS-400 e MS-500. A partir do Junos OS Release 17.4R1, o encaminhamento de porta também é suportado no MS-MPC e no MS-MIC.
Para configurar o encaminhamento de porta sem tradução de endereço de destino em redes IPv4:
O encaminhamento de porta e o firewall stateful podem ser configurados juntos. O firewall stateful tem precedência sobre o encaminhamento de porta.
Exemplo: configurar o encaminhamento de porta com o Twice NAT
O exemplo a seguir configura o encaminhamento de porta com twice-napt-44 como o tipo de tradução. O exemplo também tem firewall stateful e vários mapas de porta configurados.
O encaminhamento de porta é suportado nos PICS multisserviços MS-DPC, MS-100, MS-400 e MS-500. A partir do Junos OS Release 17.4R1, o encaminhamento de porta também é suportado no MS-MPC e no MS-MIC.
[edit services]
user@host# show
service-set in {
syslog {
host local {
services any;
}
}
stateful-firewall-rules r;
nat-rules r;
interface-service {
service-interface sp-10/0/0.0;
}
}
stateful-firewall {
rule r {
match-direction input;
term t {
from {
destination-port {
range low 20 high 5000;
}
}
then {
reject;
}
}
}
}
nat {
pool x {
address 203.0.113.2/32;
}
rule r {
match-direction input;
term t {
from {
destination-address {
198.51.100.2/32;
}
destination-port {
range low 10 high 20000;
}
}
then {
port-forwarding-mappings y;
translated {
destination-pool x;
translation-type {
twice-napt-44;
}
}
}
}
}
port-forwarding y {
destined-port 45;
translated-port 23;
destined-port 55;
translated-port 33;
destined-port 65;
translated-port 43;
}
}
adaptive-services-pics {
traceoptions {
file sp-trace;
flag all;
}
}
O firewall stateful tem precedência sobre o encaminhamento de porta. Neste exemplo, por exemplo, nenhum tráfego destinado a qualquer porta entre 20 e 5000 será traduzido.
Até 32 mapas de portas podem ser configurados.
Tabela de histórico de alterações
A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.