Les règles de source nat (snat)
Le NAT (Network Adress Translation), il s’agit d’un mécanisme permettant de remplacer l’adresse IP privée source d’une machine par l’adresse publique du routeur dans un paquet réseau lorsqu’une machine tente de communiquer avec un serveur situé sur Internet. Le mécanisme de NAT sert d’intermédiaire entre le réseau local et Internet. Il permet donc de masquer les machines de votre réseau à l’égard d’Internet
Création d’une règle SNAT pour un réseau VDC
Sous l’onglet « Mise en réseau », ouvrir le menu « Passerelles Edge » et cliquer sur la passerelle de votre VDC.

Dans la section « Services », sélectionner « NAT » puis cliquer sur « Nouveau »

Dans la nouvelle fenêtre :
- Saisir un libellé pour votre règle
- Saisir éventuellement une description
- Modifier le type d’interface pour SNAT
- Saisir l’une des adresses IP externes disponibles dans le champ IP externe
- Entrer la plage souhaitée pour la règle SNAT

Ouvrez la section Paramètres avancés
6. Activer la règle
7. Saisir une valeur dans Priorité
Puis cliquer sur « ENREGISTRER » pour confirmer la création de la règle.


La nouvelle règle s’affiche dans la liste des règles préexistantes, elle implique que toutes les machines du réseau 10.0.0.0/24 seront nattées en sortie sur l’adresse publique 95.181.220.106.
Création d’une règle SNAT pour une VM
Dans la section « Services », sous la rubrique « NAT », cliquer sur « Nouveau ». Nous allons créer une règle d’exception pour la machine Bdd en lui appliquant une priorité plus élevée que la règle créée pour le réseau VDC.

Dans la nouvelle fenêtre :
- Saisir un libellé pour votre règle
- Saisir éventuellement une description
- Modifier le type d’interface pour SNAT
- Saisir l’une des adresses IP externes disponibles dans le champ IP externe
- Entrer la plage souhaitée pour la règle SNAT

Ouvrez la section Paramètres avancés
6. Activer la règle
7. Saisir une valeur dans Priorité
Puis cliquer sur « ENREGISTRER » pour confirmer la création de la règle.


La nouvelle règle s’affiche dans la liste des règles préexistantes, elle implique que la VM 10.0.0.0.200 dispose d’une priorité plus élevée que la règle SNAT créée pour le réseau VDC.
NB : Plus la valeur d’une règle est faible, plus sa priorité est élevée.