← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan / configuration / appliance / network-options
Povolení NAT pro podsíť
Přehled
Každá podsíť v překryvné síti Cloudflare WAN (dříve Magic WAN) musí mít jedinečný adresní prostor: jinak Cloudflare nedokáže určit, která pobočka má pro danou IP adresu dostávat provoz. V praxi mnoho organizací opakovaně používá stejné rozsahy soukromých adres (například 192.168.1.0/24) na více pobočkách. Místo přečíslování těchto podsítí můžete pro podsíť na Cloudflare One Appliance (dříve Magic WAN Connector) povolit statický překlad síťových adres (NAT). NAT přiřadí každé pobočce jedinečný prefix směrem k overlay síti a zároveň zachová stávající lokální adresaci.
Se subnet NAT provádí Appliance statický překlad 1:1 mezi:
- místní prefix používaná uvnitř pobočky.
- A Prefix NAT která se inzeruje do překryvné sítě Cloudflare WAN.
Protože je mapování statické, podporuje Appliance jak odchozí připojení z pobočky, tak příchozí připojení z Cloudflare WAN do pobočky. Připojení nemusí iniciovat hostitelé za zařízením Cloudflare One Appliance.
Jak funguje NAT podsítě v Cloudflare WAN
NAT je statická a probíhá v poměru 1:1 mezi prefixy stejné velikosti. Když povolíte NAT pro podsíť na zařízení Appliance:
- místní prefix je podsíť na straně LAN zařízení Appliance.
- Prefix NAT je prefix orientovaný na WAN o stejné velikosti.
- Appliance překládá adresy v poměru 1:1 mezi oběma prefixy:
- U provozu opouštějícího pobočku směrem k Cloudflare WAN nahrazuje lokální adresy odpovídajícími adresami NAT.
- U provozu přicházejícího do pobočky z Cloudflare WAN nahrazuje adresy NAT odpovídajícími lokálními adresami.
Pravidla adresování
Aby se zabránilo překrývání adres v overlay síti, Cloudflare WAN vynucuje následující pravidla:
-
Jedinečnost v rámci LAN
- Lokální prefix každé podsítě musí být v rámci dané LAN na Appliance jedinečný.
- Stejný lokální prefix můžete znovu použít v jiné síti LAN nebo na jiné pobočce.
-
Jedinečnost v overlay síti Cloudflare WAN
- Každý prefix směřující k overlay síti musí být jedinečné napříč všemi pobočkami ve vašem nasazení Cloudflare WAN.
- U podsítě se zapnutým NAT, prefix směrem k overlay je Prefix NAT.
- U podsítě bez NAT, prefix směrem k overlay je místní prefix.
Tato pravidla umožňují znovu použít lokální adresní prostor na více pobočkách, pokud má každá podsíť v Cloudflare WAN overlay unikátní prefix směrem k overlay.
Příklad
Uvažujme podsíť, která používá následující prefixy:
- Lokální prefix:
192.168.100.0/24 - Prefix NAT:
10.10.100.0/24
V tomto případě:
- Když hostitel uvnitř pobočky s adresou
192.168.100.13odesílá provoz do překryvné sítě Cloudflare WAN, Appliance přeloží adresu na10.10.100.13. - Když provoz z jiné pobočky nebo z internetu přes Cloudflare WAN směřuje na
10.10.100.13, Appliance přeloží adresu zpět na192.168.100.13.
Nakonfigurujte NAT pro podsítě
NAT podsítě konfigurujete při vytváření nebo úpravě LAN na zařízení Cloudflare One Appliance. V konfiguraci zařízení Appliance:
- Definujete místní prefix pro podsíť na straně LAN.
- Volitelně definujete prefix static NAT stejné velikosti. Pokud je zadán, stane se tento prefix prefixem směrem k overlay pro danou podsíť.
Podrobné pokyny ke konfiguraci LAN a zadání statického prefixu NAT najdete zde: