Créer la politique de NAT
Une règle de NAT est nécessaire pour les connexions des machines protégées vers Internet.
Créer la règle de NAT
- Allez dans l'onglet Configuration > menu Politique de sécurité > Filtrage et NAT > onglet NAT.
- Cliquez sur Nouvelle règle puis sur Règle simple.
Une règle inactive est ajoutée immédiatement après la règle sélectionnée à l'étape 1. - Faites un double-clic sur la nouvelle règle inactive.
La fenêtre d'édition de cette règle s'affiche.
Menu Général
Positionnez l'État à On.
Menu Source originale
- Sélectionnez l'onglet Général.
- Dans le champ Interface d'entrée, sélectionnez l'interface in.
Menu Destination originale
- Cliquez sur l'onglet Général.
- Cliquez sur le menu Ajouter du champ Machines destinations.
- Tapez inter pour filtrer les machines puis sélectionnez l'objet Internet.
Menu Source translatée
- Cliquez sur l'onglet Général.
- Dans le champ Machine source translatée, tapez firew pour filtrer les machines et sélectionnez Firewall_out.
- Validez la règle en cliquant sur OK.
- Cliquez sur Appliquer puis sur Oui, activer la politique pour prendre en compte les modifications.
La politique de NAT créée prend donc la forme suivante :