Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa
Haberler
  • Previous
  • Next
/
 
Checkpoint Firewall NAT Uygulaması Yazdır

Yazan: Besir Kayar, Tarih: 21-09-2008 20:59

Okunma Sayısı : 4608    

Beğenilme : Yok

ImageBu yazımda Checkpoint firewall üzerinde tek real ipnin içerde farklı makinalara port bazında nasıl  NAT lanacağını anlatmaya çalışacağım.Tek bir ipyi iki protokole göre iki farklı makinaya natlayacağız.

Uygulamamız aşağıdaki şekildeki gibi olacak.

IP listeside aşağıdaki olsun.

Router Ethernet:212.212.212.1

Checkpoint External:212.212.212.2

Natlayacağımız ip:212.212.212.3

NOT:Ipler uydurmadır.Gerçekte kullanılan ipler değildir.

Serverlarımızdan bir tanesi webserver olsun ve biz bu sunucuya real ip olarak 212.212.212.3 ü kullanarak 80 portundan erişelim.Aynı şekilde ikinci serverımızda ftp sunucusu olsun  ve bu makinayada aynı ipden ftp  portundan erişmek isteyelim.

Öncelikle Checkpoint firewalla öncelikle serverları Host  olarak tanımlıyoruz.Serverlar internete çıkarken özel bir ip ile çıkmayıp checkpoint firewallun real ipsi ile (212.212.212.2) nete çıkacağı için Hide behind gateway sekilde Nat kısmında seçiyoruz.

 

 Serverlarda içerdeki serverları tanımladıktan sonra checkpointte natlanacak ipimizi de bir node olarak tanımlıyoruz.Aslında bunu kural yazarken hedef adres olarak göstereceğiz.Normalde bu ipnin ayrıca natlanması gerekmemesi lazım.Fakat checkpointte bu ipyi de bir real ipye natlamazsak checkpoint bu ipyi routera arp sorgusunda söylemiyor.Bu durumda routerın arp tablosunda bu ipnin MAC adresi  INCOMPLATE olarak görünüyor.O yüzden real ipyde checkpoint üzerinde tekrardan natlamamız gerekiyor.

REal ipyi de aşağıdaki gibi tanımlıyoruz.

Simdi sıra geldi kuralı yazmaya geldi.

 

Kuralı dışardan real ipye doğru http ve ftp trafigine izin verecek şekilde yazıyoruz.

Son adımda natları yazmaya sıra geldi.

NAtları da yukarda olduğu gibi dışardan real ipye gelen http trafiginde hedef kısmını sadece değiştirerek içerdeki sunuculara yönlendiriyoruz.

Bütün bu işlemleri doğru yaptıntan sonra dışardan 212.212.212.3 ipsine web sayfasından bağlandığımızda içerdeki webserver gelecektir.Bu şekilde tek ipyi için farklı portları içerdeki farklı makinalara atamaya devam edebilirsiniz.

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 

Yorum Sayısı: 1 / 1

PAT

Yazan:: Secure Shell () Tarih: 01-10-2008 21:35

PAT

Yazan:: Secure Shell Tarih: 01-10-2008 21:35

Merhaba; Ben burada yanlış bir bilgilendirme olduğunu düşünüyorum. PAT (Port Address Translation) demektir. Yani bu işlemi yaparken PORT translate edilmelidir. Yukarıdaki örnek basit bir NAT'lama işlemidir. NAT lama açısından uygun bir örnektir fakat PAT için uygun değildir. Sebebi ise; Original Packet service kısmında (http,ftp) seçilmiştir.Translate Packet service kısmında ise ORIGINAL bırakılmıştır. Dolayısı ile bir PAT işlemi yapılmamıştır. Sadece bir NAT yapılmış ve iki servis için erişim işlemi açılmıştır. Lütfen insanları yanlış bilgilendirmeyelim. BT olmak bu kadar kolay değil. :cry

 

» Yorumu cevapla...

» Tüm cevap(ları) 1 gör

Yorum Sayısı: 1 / 1



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Sonraki >
 

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Site Istatistikleri

Üyeler: 1873
Haberler: 269
Web Bağlantıları: 7
Ziyaretçiler: 6923351