ファイアウォールポリシーへのNATルールの追加

NATルールには、ネットワーク・パケットがソース・アドレス変換(NAT)と照合される一連の基準が含まれます。

NATルールを作成する前に、アドレス・リストを作成して、NATルールの定義時にそれらを一致基準として使用します。
ノート

NATルールに一致基準が定義されていない場合(またはルールに空のアドレス・リストが指定されている場合)、ルールはワイルドカード(任意の基準)に一致します。この動作は、ルールで調べられたすべてのトラフィックに適用されます。

    1. ナビゲーション・メニューを開き、「アイデンティティおよびセキュリティ」を選択します。「ファイアウォール」で、「ネットワーク・ファイアウォール・ポリシー」を選択します。
    2. NATルールを追加するファイアウォール・ポリシーを含むコンパートメントを選択します。
    3. ファイアウォール・ポリシーを選択します。
    4. 詳細ページで、「ルール」タブを選択します。
    5. 「NATルール」表内から、「NATルールの作成」を選択します。
    6. 「名前」フィールドに、ルールの名前を入力します。機密情報を入力しないでください。
    7. (オプション)「説明」フィールドに、NATルールの簡単なサマリーを入力します。
      このフィールドを使用して、他のユーザーがNATルールの目的または構成を理解しやすいようにNATルールの詳細を指定します。最大1,000文字まで入力でき、このフィールドはいつでも編集できます。
    8. 「一致条件」で、NATルールを適用するために一致する必要があるソース・アドレスと宛先アドレスを指定します。
      • 「ソース・アドレス」で、次の手順を実行します。
        • いずれかのソース・アドレスからのトラフィックにルールを適用する場合は、「任意のソース・アドレスがルールに一致します」を選択します。
        • ルールを特定のソース・アドレスからのトラフィックにのみ適用するには、「ルールに一致するソース・アドレスのリストを作成または選択」を選択し、「アクション」メニューから「アドレス・リストの作成」を選択して既存のアドレス・リストを選択するか、新しいアドレス・リストを作成します。アドレス・リストの作成方法について学習するには、アドレス・リストの作成を参照してください。
      • 「宛先アドレス」で、次の手順を実行します。
        • いずれかの宛先アドレスからのトラフィックにルールを適用する場合は、「いずれかの宛先アドレスがルールに一致します」を選択します。
        • 特定の宛先アドレスからのトラフィックにのみルールを適用するには、「ルールに一致する宛先アドレスのリストを作成または選択」を選択し、「アクション」メニューから「アドレス・リストの作成」を選択して既存のアドレス・リストを選択するか、新しいアドレス・リストを作成します。アドレス・リストの作成方法について学習するには、アドレス・リストの作成を参照してください。
    9. 「ルール変換」で、「NATタイプ」および「変換タイプ」を確認します。これらの値は、コンソールで自動的に設定されます。
    10. 「ルールの順序」で、ポリシー内の他のNATルールに対するルールの位置を選択します。ファイアウォールは、指定された順序でNATルールを最初から最後まで適用します。
      • 「リストの最初のルール」を選択して、既存のNATルールの前にこのルールを評価します。
      • 「リストの最後のルール」を選択して、既存のNATルールの後にこのルールを評価します。
      ノート

      「カスタム位置」は、複数のNATルールを作成した場合にのみ有効になります。このルールを選択する場合は、このルールを既存のルールの前にするか、既存のルールの後にするかを指定します。次に、新しいルールの前後に来るルールを指定します。
    11. 「作成」を選択します。

    ファイアウォール・ポリシーからNATルールを削除するには、ファイアウォール・ポリシーからのルールの削除を参照してください。

  • NAT規則を作成するには、network-firewall NAT-rule createコマンドと必要なパラメータを使用します。

    oci network-firewall nat-rule create --name my_nat_rule --network-firewall-policy-id network firewall policy OCID 
    --type NATV4  ...[OPTIONS]

    CLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。

  • CreateNatRule操作を実行して、NATルールを作成します。