Adicionar uma Regra NAT a uma Política de Firewall

As regras NAT contêm um conjunto de critérios no qual um pacote da rede é correspondido para conversão de endereço de origem (NAT).

Antes de criar uma regra NAT, crie listas de endereços para usá-las como critérios de correspondência ao definir a regra NAT.
Observação

Se não forem definidos critérios de correspondência em uma regra NAT (ou se uma lista de endereços vazia for especificada para a regra), a regra corresponderá a "curinga" (qualquer critério). Esse comportamento se aplica a todo o tráfego examinado na regra.

    1. Abra o menu de navegação e selecione Identidade e Segurança. Em Firewalls, selecione Políticas do Firewall de Rede.
    2. Selecione o compartimento que contém a política de firewall à qual você deseja adicionar uma regra NAT.
    3. Selecione a política de firewall.
    4. Na página de detalhes, selecione a guia Regras.
    5. Na tabela Regras NAT, selecione Criar regra NAT.
    6. No campo Nome, informe um nome para a regra. Evite digitar informações confidenciais.
    7. (Opcional) No campo Descrição, digite um breve resumo da regra NAT.
      Use este campo para fornecer detalhes sobre a regra NAT para ajudar outros usuários a entender sua finalidade ou configuração. Você pode inserir até 1.000 caracteres e editar esse campo a qualquer momento.
    8. Em Condição de correspondência, especifique os endereços de origem e destino que devem corresponder à regra NAT a ser aplicada.
      • Em Endereços de origem:
        • Selecione Qualquer endereço de origem corresponde à regra se a regra se aplicar ao tráfego de qualquer endereço de origem.
        • Selecione Criar ou selecionar uma lista de endereços de origem para corresponder à regra para aplicar a regra somente ao tráfego de endereços de origem específicos e, em seguida, selecione uma lista de endereços existente ou crie uma nova selecionando Criar lista de endereços no menu Ações. Para saber como criar uma lista de endereços, consulte Criar uma Lista de Endereços.
      • Em Endereços de destino:
        • Selecione Qualquer endereço do destino corresponde à regra se a regra se aplicar ao tráfego de qualquer endereço do destino.
        • Selecione Criar ou selecionar uma lista de endereços de destino para corresponder à regra para aplicar a regra somente ao tráfego de endereços de destino específicos e, em seguida, selecione uma lista de endereços existente ou crie uma nova selecionando Criar lista de endereços no menu Ações. Para saber como criar uma lista de endereços, consulte Criar uma Lista de Endereços.
    9. Em Tradução de regra, revise o tipo NAT e o tipo de Tradução. Esses valores são definidos automaticamente na Console.
    10. Em Ordem da regra, selecione a posição da regra em relação a outras regras de NAT na política. O firewall aplica as regras NAT na ordem especificada do primeiro ao último.
      • Selecione Primeira regra na lista para avaliar essa regra antes das regras NAT existentes.
      • Selecione Última regra na lista para avaliar essa regra após as regras NAT existentes.
      Observação

      Posição personalizada só será ativada se você criar mais de uma regra NAT. Se você a selecionar, especifique se deseja que esta regra venha antes de uma regra existente ou depois de uma regra existente. Em seguida, especifique a regra que você deseja para a nova regra vir antes ou depois.
    11. Selecione Criar.

    Para excluir uma regra NAT de uma política de firewall, consulte Excluir uma Regra de uma Política de Firewall.

  • Use o comando network-firewall NAT-rule create e os parâmetros necessários para criar uma regra NAT:

    oci network-firewall nat-rule create --name my_nat_rule --network-firewall-policy-id network firewall policy OCID 
    --type NATV4  ...[OPTIONS]

    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comandos da CLI.

  • Execute a operação CreateNatRule para criar uma regra NAT.