Hướng dẫn cấu hình HairPin NAT trên firewall Fortigate.

preview_player
Показать описание
Hair-Pinning NAT, hay cũng được gọi là NAT loopback, là 1 kỹ thuật NAT, trong đó máy Client sẽ truy cập vào Server thuộc cùng 1 mạng LAN hoặc là trên 2 mạng phân vùng khác nhau, ví dụ như LAN và DMZ. Server này được public ra internet, khi đó thì lưu lượng truy cập sẽ đi từ máy Client ra ngoài Internet, sau đó quay ngược lại Fortigate và được chuyển tiếp tới Server.
#fortigate #cnttshop #huongdan

00:00 Giới thiệu
00:09 HairPin NAT là gì?
00:31 Mô hình Lab HairPin NAT
02:47 Chiều đi traffic khi truy cập website
04:44 Case 1&2: HairPin NAT với IP NAT là IP đấu nối
07:22 Case 3: HairPin NAT với IP không phải IP đấu nối, Interface WAN
09:54 Case 4: HairPin NAT với IP không phải IP đấu nối, Interface ANY
12:44 Kết luận

---------------------------------------------------------------------
Công Ty TNHH Công Nghệ Việt Thái Dương
🏘️VP Hà Nội: NTT03, Line 1, Thống Nhất Complex, 82 Nguyễn Tuân, Thanh Xuân, Hà Nội.
🏘️VP HCM: Số 31B, Đường 1, Phường An Phú, Quận 2 (Thủ Đức), TP HCM.
👉Hotline (giá tốt):
☎ Ms. Kim Dung: +84 967 415 023
☎ Ms. Thủy: +84 962 052 874
☎ Ms. Quý: +84 96 350 6565
☎ Ms. Hoa: +84 868 142 066
☎ Ms. Tuyên: +84 369 832 657
☎ Ms. Hằng: +84 862 323 559
👍 Nhà phân phối chính hãng hàng đầu thiết bị mạng có chất lượng số 1️⃣ tại Việt Nam
☎ Liên hệ ngay với chúng tôi để nhận tư vấn và báo giá tốt và các chính sách ưu đãi hấp dẫn. Mọi người nếu có thắc mắc cần được giải đáp hay có yêu cầu về một nội dung nào đó có thể join vào group facebook của bọn mình theo link ở trên, sẽ tiện hơn cho việc trao đổi.
Рекомендации по теме
Комментарии
Автор

anh có thể giái thích thêm là vì sao lại dùng kĩ thuật này không anh? sao chúng ta không tạo rule trên firewall cho phép client từ mạng khác truy cập vào server mà phải để client đi ra ngoài internet sau đó lại truy cập ngược lại firewall rồi đi tới server? như vậy có lãng phí băng thông hay không? và ý đồ của phương pháp này là gì? mong anh chia sẽ thêm kiến thức để mình hiểu, cám ơn anh!

bph