Cloud Agility

Les règles de source nat (snat)

5 minutes de lecture imprimer

Le NAT (Network Adress Translation), il s’agit d’un mécanisme permettant de remplacer l’adresse IP privée source d’une machine par l’adresse publique du routeur dans un paquet réseau lorsqu’une machine tente de communiquer avec un serveur situé sur Internet. Le mécanisme de NAT sert d’intermédiaire entre le réseau local et Internet. Il permet donc de masquer les machines de votre réseau à l’égard d’Internet

Création d’une règle SNAT pour un réseau VDC

Sous l’onglet « Mise en réseau », ouvrir le menu « Passerelles Edge » et cliquer sur la passerelle de votre VDC.

Dans la section « Services », sélectionner « NAT » puis cliquer sur « Nouveau »

Dans la nouvelle fenêtre :

  1. Saisir un libellé pour votre règle
  2. Saisir éventuellement une description
  3. Modifier le type d’interface pour SNAT
  4. Saisir l’une des adresses IP externes disponibles dans le champ IP externe
  5. Entrer la plage souhaitée pour la règle SNAT

Ouvrez la section Paramètres avancés

6. Activer la règle
7. Saisir une valeur dans Priorité

Puis cliquer sur « ENREGISTRER » pour confirmer la création de la règle.

La nouvelle règle s’affiche dans la liste des règles préexistantes, elle implique que toutes les machines du réseau 10.0.0.0/24 seront nattées en sortie sur l’adresse publique 95.181.220.106.

Création d’une règle SNAT pour une VM

Dans la section « Services », sous la rubrique « NAT », cliquer sur « Nouveau ». Nous allons créer une règle d’exception pour la machine Bdd en lui appliquant une priorité plus élevée que la règle créée pour le réseau VDC.

Dans la nouvelle fenêtre :

  1. Saisir un libellé pour votre règle
  2. Saisir éventuellement une description
  3. Modifier le type d’interface pour SNAT
  4. Saisir l’une des adresses IP externes disponibles dans le champ IP externe
  5. Entrer la plage souhaitée pour la règle SNAT

Ouvrez la section Paramètres avancés

6. Activer la règle
7. Saisir une valeur dans Priorité

Puis cliquer sur « ENREGISTRER » pour confirmer la création de la règle.

La nouvelle règle s’affiche dans la liste des règles préexistantes, elle implique que la VM 10.0.0.0.200 dispose d’une priorité plus élevée que la règle SNAT créée pour le réseau VDC.

  NB  : Plus la valeur d’une règle est faible, plus sa priorité est élevée.

Ces informations vous ont-elles aidé ?


Louis Philippe

En charge des formations clients pour les solutions Global Contact Center, DMC, N° Spéciaux et Call Contact au sein de SFR Business.