[h=4]Juniper Destination NAT
[/h]Juniper NAT, Çözümpark forumlarında politikalardan sonra en çok konuşulan konulardan biri, en çok kullandığımız özelliği diyebilirim. Size burada Juniper üzerinde destination-NATi anlatacağız. Birçok kişinin belkide kullanmadığı okuduğunda basit ve ne kadar kullanışlı olacağını göreceğimiz bir özelliktir. Kullanma amacımız ise Wan interfaceinde bulunan Public IPmizi Local interfacemize natlamak ve sonrasında istediğimiz portu istediğimiz IPye yönlendirmek. Bazılarınız okurken bunu zaten VIP ile yapabiliyoruz ne gerek var diyebilir. Buradaki amaç DIPi kullanabilmek çünkü VIP kullanırken aynı zamanda DIPi kullanamıyoruz. dışarıda 2 tane Public IPmiz olduğunu düşünelim fakat bunu içerideki tek IPye indirmemiz gerekiyor. Mesela Dışarıdaki 212.212.212.212/32 ve 212.212.212.213/32 nolu IPleri içerideki sadece 192.168.10.100/32ye fakat içeridende 192.168.10.100/32 IPsi internete default firewall IPden değilde farklı bir IPden çıkmasını istiyoruz işte burada Destination-NAT devreye giriyor.
Fig.1 Objects > Addresses > List
Trust zonemuzda bir isim vererek Untrust zonemuzda bulunan Public IPmizi yazıyoruz. Bunu trust zoneda yapmamız gerekiyor.
Fig.2 Network > Routing > Routing Entries > Configuration
Dışarıdan içeriye NATlayacağımız Public IPmizi yazıp Interface olarak Bgroup/Trust zone olarak seçiyoruz. Böyle Public zoneda bulunan IPmiz içerideki Bgroup/Trust zonemuza doğru route edilmiş oldu.
Fig.3 Network > Routing > Routing Entries
Yazdığımız routedan sonra routing tablomuzda Fig.3 gibi olmuş olması gerekiyor. Bundan sonrasında artık politikamız yazıp istediğimiz IPye natlamamız gerekiyor.
Fig.4 Policies (From Untrust to Trust)
Politikalarımıza gelip Untrust tan Trustta New diyerek yeni bir politika oluşturalım. Dışarıdan gelen herhangi bir IP olsun ve içerideki daha önce adressler kısmına yazdığımız objeyi seçelim. Aynı zamanda dışarıdan TCP 4443 portundan gelecek ve içeride TCP 443 portuna gidecek. Advanced butonuna basıp Destination-NAT yapacağımız bölüme geçelim.
Fig.5 Policies (Advanced Settings)
NAT kısmında Destination Translation kutusunu işaretleriyoruz ve Translate to IP bölümüne içerideki hangi IPye natlıyacak isek onun IPsini giriyoruz.
Map to Port u işaretlerek hangi porta yönlendirelecek isek o porta yönlendiriyoruz. OK diyerek işlemimizi tamamlıyoruz.
Fig.6
İşlemlerimizi tamamladıktan sonra yukarıdaki gördüğümüz gibi politiklarımız olucak. Untrust zoneunda olan Tek bir Public IPmizi içeriye trust zonea doğru route edip içerideki farklı IP ve Portlara yönlendirmiş olduk.
Fig.7 Interfaces > Edit > DIP
VIP kullanmadan Dışarıdan içeriye Destination-NAT özelliği ile NATlarımızı yaptık. Artık DIP kullanabilmemize imkan oldu. Umarım bu anlatımımızda arkadaşlarımızın karşılaştığı NAT problemlerine bir ışık tutmuş olduk.
Fig.1 Objects > Addresses > List
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Trust zonemuzda bir isim vererek Untrust zonemuzda bulunan Public IPmizi yazıyoruz. Bunu trust zoneda yapmamız gerekiyor.
Fig.2 Network > Routing > Routing Entries > Configuration
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Dışarıdan içeriye NATlayacağımız Public IPmizi yazıp Interface olarak Bgroup/Trust zone olarak seçiyoruz. Böyle Public zoneda bulunan IPmiz içerideki Bgroup/Trust zonemuza doğru route edilmiş oldu.
Fig.3 Network > Routing > Routing Entries
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Yazdığımız routedan sonra routing tablomuzda Fig.3 gibi olmuş olması gerekiyor. Bundan sonrasında artık politikamız yazıp istediğimiz IPye natlamamız gerekiyor.
Fig.4 Policies (From Untrust to Trust)
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
Politikalarımıza gelip Untrust tan Trustta New diyerek yeni bir politika oluşturalım. Dışarıdan gelen herhangi bir IP olsun ve içerideki daha önce adressler kısmına yazdığımız objeyi seçelim. Aynı zamanda dışarıdan TCP 4443 portundan gelecek ve içeride TCP 443 portuna gidecek. Advanced butonuna basıp Destination-NAT yapacağımız bölüme geçelim.
Fig.5 Policies (Advanced Settings)
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
NAT kısmında Destination Translation kutusunu işaretleriyoruz ve Translate to IP bölümüne içerideki hangi IPye natlıyacak isek onun IPsini giriyoruz.
Map to Port u işaretlerek hangi porta yönlendirelecek isek o porta yönlendiriyoruz. OK diyerek işlemimizi tamamlıyoruz.
Fig.6
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
İşlemlerimizi tamamladıktan sonra yukarıdaki gördüğümüz gibi politiklarımız olucak. Untrust zoneunda olan Tek bir Public IPmizi içeriye trust zonea doğru route edip içerideki farklı IP ve Portlara yönlendirmiş olduk.
Fig.7 Interfaces > Edit > DIP
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.
VIP kullanmadan Dışarıdan içeriye Destination-NAT özelliği ile NATlarımızı yaptık. Artık DIP kullanabilmemize imkan oldu. Umarım bu anlatımımızda arkadaşlarımızın karşılaştığı NAT problemlerine bir ışık tutmuş olduk.
