SNAT anlegen

November 12, 2018 in watchguard ‐ 1 min read

Eine Source NAT ermöglicht es euch Pakete die an eine bestimme IP und einen bestimmten Port gehen umzuleiten. Wollt Ihr beispielsweise, dass ein Server im internen Netz über Port 2022 eurer öffentlichen IP über SSH erreichbar ist, könnt Ihr das folgendermaßen einrichten.

Geht im Policy Manager auf Edit > Add Policy…

image

Dort dann auf Manage Custom… > New… > Add… > Server Port: 2022 So definiert ihr erstmal ein Template für eine Regel, die Traffic auf Port 2022 annimmt.

image

Wählt dann dieses angelegte Template aus und wählt Add Policy… Hier wählt ihr dann als From “Any-External” und geht bei to auf Add… > Add SNAT… > Add… > Add… >

image

Bei IP Address or Interface nehmt ihr die externe IP auf der Ihr den Server ansprechen wollt, bei host die IP aus dem lokalen Netz. Setzt jetzt noch den Haken um die Anfrage die Extern auf Port 2022 eingeht intern auf port 22 zu lenken.

Cheers, Ori