Thư viện tri thức trực tuyến
Kho tài liệu với 50,000+ tài liệu học thuật
© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

Tài liệu Hướng dẫn cấu hình NAT - Network Address Translation docx
Nội dung xem thử
Mô tả chi tiết
Hướng dẫn cấu hình NAT - Network Address Translation
NAT - Network Address Translation là chức năng chuyển tiếp gói tin giữa 2 lớp mạng khác
nhau (như chuyển tiếp gói tin từ Internet vào máy con trong mạng LAN). Router DrayTek có 3
tính năng của NAT.
Tính năng 1: Port Redirection
Chức năng Port Redirection trên router được dùng để cho phép người dùng ở bên ngoài truy
cập vào các máy server (VD: Mail Server, Web Server, FTP Server...) hoặc máy con (thông qua
Remote Desktop) ở bên trong mạng LAN của bạn. Sau khi mở port, người dùng bên ngoài
Internet có thể sử dụng IP WAN (hoặc tên miền động Dynnamic DNS - tham khảo bài viết về
DDNS) của router để đăng nhập vào server hoặc máy con bên trong mạng LAN.
Sử dụng Port Redirection bạn cần chú ý đến việc thay đổi một số port mặc định mà router đã
dùng. VD: thông thường các router sử dụng port 80 cho việc đăng nhập vào trang cấu hình, nếu
bạn có 1 Web Server trong mạng và cũng sử dụng port 80, bạn cần chuyển port remote router
sang port khác chẳng hạn như port 8080. Bạn cũng có thể sẽ phải tắt một vài tính năng trên
router để việc mở port được thành công (VD khi bạn có 1 VPN Server ở bên trong mạng LAN thì
bạn phải tắt tính năng VPN Server trên router, khi đó kênh VPN mới được chuyển tiếp vào VPN
Server bên trong).
Chúng ta xem VD sau: Router DrayTek đã thiết lập 1 tên miền động là anphat.dyndns.org.
Bên trong mạng LAN chúng ta có:
• 1 Web Server: cho phép người dùng bên ngoài truy xuất đến.
• 1 IP Camera: quan sát camera từ bất kỳ nơi nào thông qua Internet.
• 1 VPN Server: dùng để liên kết các văn phòng công ty hoặc người dùng từ xa đăng nhập
vào hệ thống mạng nội bộ. (Tham khảo bài viết về VPN).
• 1 máy PC cần Remote Desktop: điều khiển máy nội bộ từ xa.
Chúng ta tiến hành cấu hình như sau:
Bước 1: Mặc định router DrayTek sử dụng port 80 cho việc đăng nhập cấu hình của router.
Chúng ta vào System Maintenance >> Management và sửa lại port vào cấu hình của router
là 8080 (chỉ cần khác với port 80).
Bước 2: Mặc định trên router DrayTek chức năng VPN Server sẽ được bật lên (nếu dòng router
có hỗ trợ VPN). Vì vậy bạn muốn NAT đến VPN Server bên trong thì bạn cần tắt chức năng VPN