El módulo de NAT (Network Address Translation) en el NGAF de CuriosityCloud permite transformar direcciones IP privadas en públicas (y viceversa), facilitando la comunicación entre redes internas y externas. Esta función es esencial para el acceso a Internet desde redes privadas, la publicación de servicios internos y la separación de redes por seguridad.
El NGAF soporta múltiples tipos de reglas NAT para adaptarse a diferentes escenarios de red:
Source NAT (SNAT):
Traduce la IP de origen de un paquete para permitir el acceso a Internet desde redes internas.
Destination NAT (DNAT):
Traduce la IP de destino de un paquete para redirigir tráfico entrante a servidores internos.
Full NAT (Bidirectional NAT):
Traduce simultáneamente las direcciones IP de origen y destino.
NO-NAT:
Se utiliza para permitir tráfico sin traducción en entornos híbridos o de pruebas.
Publicación de servidores internos: Aplicaciones como correo, web o VPNs accesibles desde Internet.
Acceso de usuarios internos a Internet con una sola IP pública.
Redirección de tráfico externo a balanceadores o zonas DMZ.
Translación para tráfico entre subredes aisladas.
Accede al panel de administración web del NGAF.
Ve a Policy Configuration > NAT > NAT Policy.
Haz clic en Add para crear una nueva regla NAT.
Completa los siguientes campos:
Name: Nombre identificador de la regla.
Original Zone / Interface: Zona desde la que se origina el tráfico.
Translated IP Address: IP pública (para SNAT) o IP interna (para DNAT).
Protocol y Puerto (opcional): Si aplica a servicios específicos (como HTTP, HTTPS, SMTP).
Tipo de NAT: Elige SNAT, DNAT, Full NAT o NO-NAT.
Schedule (opcional): Para activar la regla solo en ciertos horarios.
Guarda y activa la regla.
Usar rangos de IPs públicas distintas para servicios críticos.
Registrar las reglas NAT activas y mantener inventario actualizado.
Combinar con reglas de Access Control para restringir el tráfico no deseado.
Validar el enmascaramiento correcto del tráfico SNAT desde redes privadas.
El tráfico NAT puede monitorearse desde System Logs > NAT Logs.
Las estadísticas de conexión traducida están disponibles en Monitor > Session.
El NGAF debe estar implementado como Gateway o en modo NAT Router.
Para Full NAT se recomienda configuración avanzada de rutas.
No requiere licenciamiento adicional.