虛擬伺服務器和 1:1 NAT 有什麼區別?

選項
Zyxel小編 Jeff
Zyxel小編 Jeff 文章數: 22  Zyxel Employee
First Anniversary 10 Comments
已編輯 十一月 2022 防火牆 常見問題

問題
我想使用 NAT 功能讓使用者在外部存取我的 Server。在 NAT Add/Edit 設定頁面上,有 虛擬伺服器 和 1:1 NAT。我應該選擇哪一個?虛擬伺務器和 1:1 NAT 有什麼差別?


虛擬伺務器和 1:1 NAT 都能夠將達到此一目標。兩者的差異在於 1:1 NAT 將所有網路流量轉導至指定的伺服器並產生額外的 SNAT (Source NAT),而 Virtual Server 只做 Port 的對應,只有指定的 Port 流量才會被轉送至該伺服器(ex: ping 的流量不能用 Port 對應方式達成)。


設定
在範例中,建立一個 NAT 規則並選擇 1:1 NAT。 

外部IP:61.222.75.17

內部IP:192.168.1.33

伺服器 192.168.1.33 會使用 61.222.75.17 連上 Internet。


測試結果

您可以在MAINTENANCE > Packet Flow Explre > SNAT Status中檢查 SNAT 狀態。

來源IP 192.168.1.33 透過SNAT 路由存取Internet。來源 IP 位址(SNAT)將會變成 61.222.75.17。