Nat 1:1 là gì?
“NAT 1:1” (One-to-One Network Address Translation) là một kỹ thuật mạng được sử dụng để ánh xạ một địa chỉ IP nội bộ duy nhất với một địa chỉ IP công cộng duy nhất. Điều này cho phép các thiết bị trong mạng nội bộ có thể truy cập và được truy cập từ internet thông qua một địa chỉ IP công cộng cụ thể.
Cấu hình NAT 1:1 trong pfSense:
Truy cập vào pfSense GUI:
- Mở trình duyệt và truy cập địa chỉ IP của Pfsense
- Đăng nhập vào tài khoản quản trị viên
Truy cập trang cấu hình Nat 1:1
- Trong giao diện pfSense, vào Firewall > NAT
- Chuyển sang tab 1:1
- Add (+) để thêm một mục NAT 1:1 mới
- Cấu hình NAT 1:1
+Interface: Chọn WAN
+External subnet IP: Nhập IP Public
+Internal IP: Nhập IP Local
+Subnet Mask: Đặt subnet mask là /32 nếu bạn đang NAT 1 IP cụ thể
+Destination: Để mặc định
+Save để lưu cấu hình
- Sau khi lưu, nhấp vào Apply Changes để áp dụng thay đổi
Phần kết
Cấu hình NAT 1:1 sẽ ánh xạ tất cả lưu lượng đến và từ IP công khai được định nghĩa tới IP nội bộ, vì vậy hãy chắc chắn bạn chỉ dùng NAT 1:1 khi cần thiết và đã bảo mật tốt máy chủ nội bộ.