Документация: ПО Факел — разрабатываемая версия
Настройка NAT64¶
Обзор¶
Технология NAT64 преобразует внутренний IPv6-адрес во внешний IPv4.
Примечание
В текущей версии ПО Факел NAT64 применяется модулем ядра Jool, а не плоскостью передачи данных FVE, поэтому на трафик, который пересылает FVE, преобразование не распространяется (см. Ограничения).
Чтобы включить и настроить механизм преобразования NAT64, используйте правила. Каждое правило состоит из порядкового номера и классификатора.
Чтобы маршрутизатор начал обрабатывать правило, ему необходимо присвоить порядковый номер от 1 до 999999. Маршрутизатор считывает правила по порядку, т.е. срабатывает первое подошедшее правило и соблюдается последовательность. Если присвоить правилам одинаковые номера, то они будут сгруппированы и объединены в логическую цепочку. Маршрутизатор будет воспринимать такую цепочку как единое целое. Чтобы изменить номер правила, используйте команду rename, для копирования — copy.
Примечание
Все новые изменения применятся к будущим соединениям. Ранее установленные соединения затронуты не будут.
Каждое правило имеет уникальный классификатор — признак, по которому будет проходить фильтрация. Классификатором может быть интерфейс, протокол, тип преобразования, исходный адрес и т.д. Перечислить значения можно через запятую. Чтобы инвертировать список значений, используйте символ «!».
Список команд¶
Режим «Конфигурирование»¶
nat64 source rule <1-999999> description <text>¶
Синтаксис:
set nat64 source rule
<1-999999>description<text>delete nat64 source rule
<1-999999>description<text>show nat64 source rule
<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<text>— описание правила.
Режим: «Конфигурирование».
nat64 source rule <1-999999> disable¶
Синтаксис:
set nat64 source rule
<1-999999>disabledelete nat64 source rule
<1-999999>disableshow nat64 source rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
nat64 source rule <1-999999> match mark <1-2147483647>¶
Синтаксис:
set nat64 source rule
<1-999999>match mark<1-2147483647>delete nat64 source rule
<1-999999>match mark<1-2147483647>show nat64 source rule
<1-999999>match mark
Аргументы:
<1-999999>— порядковый номер правила;<1-2147483647>— числовая метка соединения fwmark.
Режим: «Конфигурирование».
nat64 source rule <1-999999> source prefix <h:h:h:h:h:h:h:h:/x>¶
Синтаксис:
set nat64 source rule
<1-999999>source prefix<h:h:h:h:h:h:h:h:/x>delete nat64 source rule
<1-999999>source prefix<h:h:h:h:h:h:h:h:/x>show nat64 source rule
<1-999999>source prefix
Аргументы:
<1-999999>— порядковый номер правила;<h:h:h:h:h:h:h:h:/x>— префикс IPv6-адреса, который будет преобразован.
Режим: «Конфигурирование».
nat64 source rule <1-999999> translation pool <1-999999> address [<address> | <CIDR>]¶
Синтаксис:
set nat64 source rule
<1-999999>translation pool<1-999999>address[<address> | <CIDR>]delete nat64 source rule
<1-999999>translation pool<1-999999>address[<address> | <CIDR>]show nat64 source rule
<1-999999>translation pool<1-999999>address
Аргументы:
<1-999999>— порядковый номер правила;<1-999999>— номер пула целевых IPv4-адресов;<address>— целевой IPv4-адрес преобразования;<CIDR>— диапазон целевых IPv4-адресов преобразования с префиксом подсети. Формат: x.x.x.x/x.
Режим: «Конфигурирование».
nat64 source rule <1-999999> translation pool <1-999999> description <text>¶
Синтаксис:
set nat64 source rule
<1-999999>translation pool<1-999999>description<text>delete nat64 source rule
<1-999999>translation pool<1-999999>description<text>show nat64 source rule
<1-999999>translation pool<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<1-999999>— номер пула целевых IPv4-адресов;<text>— описание пула целевых IPv4-адресов преобразования.
Режим: «Конфигурирование».
nat64 source rule <1-999999> translation pool <1-999999> disable¶
Синтаксис:
set nat64 source rule
<1-999999>translation pool<1-999999>disabledelete nat64 source rule
<1-999999>translation pool<1-999999>disableshow nat64 source rule
<1-999999>translation pool<1-999999>
Аргументы:
<1-999999>— порядковый номер правила;<1-999999>— номер пула целевых IPv4-адресов.
Режим: «Конфигурирование».
nat64 source rule <1-999999> translation pool <1-999999> port [<1-65535> | <start-end>]¶
Синтаксис:
set nat64 source rule
<1-999999>translation pool<1-999999>port[<1-65535> | <start-end>]delete nat64 source rule
<1-999999>translation pool<1-999999>port[<1-65535> | <start-end>]show nat64 source rule
<1-999999>translation pool<1-999999>port
Аргументы:
<1-999999>— порядковый номер правила;<1-999999>— номер пула целевых IPv4-адресов;<1-65535>— целевой порт преобразования. Диапазон значений: от 1 до 65535;<start-end>— диапазон целевых портов преобразований.
Режим: «Конфигурирование».
nat64 source rule <1-999999> translation pool <1-999999> protocol icmp¶
Синтаксис:
set nat64 source rule
<1-999999>translation pool<1-999999>protocol icmpdelete nat64 source rule
<1-999999>translation pool<1-999999>protocol icmpshow nat64 source rule
<1-999999>translation pool<1-999999>protocol
Аргументы:
<1-999999>— порядковый номер правила;<1-999999>— номер пула целевых IPv4-адресов.
Режим: «Конфигурирование».
nat64 source rule <1-999999> translation pool <1-999999> protocol tcp¶
Синтаксис:
set nat64 source rule
<1-999999>translation pool<1-999999>protocol tcpdelete nat64 source rule
<1-999999>translation pool<1-999999>protocol tcpshow nat64 source rule
<1-999999>translation pool<1-999999>protocol
Аргументы:
<1-999999>— порядковый номер правила;<1-999999>— номер пула целевых IPv4-адресов.
Режим: «Конфигурирование».
nat64 source rule <1-999999> translation pool <1-999999> protocol udp¶
Синтаксис:
set nat64 source rule
<1-999999>translation pool<1-999999>protocol udpdelete nat64 source rule
<1-999999>translation pool<1-999999>protocol udpshow nat64 source rule
<1-999999>translation pool<1-999999>protocol
Аргументы:
<1-999999>— порядковый номер правила;<1-999999>— номер пула целевых IPv4-адресов.
Режим: «Конфигурирование».
Режим «Администрирование»¶
generate nat64 rule-resequence¶
set, которые переносят правила NAT64 на новые порядковые номера, и выводит их на экран. Конфигурация не изменяется: чтобы применить новую нумерацию, удалите ветку nat64 и выполните выведенные команды. Нумерация начинается со 100 с шагом 10.Синтаксис:
generate nat64 rule-resequence
Режим: «Администрирование».
Уровень привилегий: «Администратор».
generate nat64 rule-resequence start <start>¶
set, которые переносят правила NAT64 на новые порядковые номера, и выводит их на экран. Конфигурация не изменяется: чтобы применить новую нумерацию, удалите ветку nat64 и выполните выведенные команды. Шаг нумерации равен 10.Синтаксис:
generate nat64 rule-resequence start
<start>
Аргументы:
<start>— номер первого правила. Формат: целое число от 1 до 1000.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
generate nat64 rule-resequence start <start> step <step>¶
set, которые переносят правила NAT64 на новые порядковые номера, и выводит их на экран. Конфигурация не изменяется: чтобы применить новую нумерацию, удалите ветку nat64 и выполните выведенные команды.Синтаксис:
generate nat64 rule-resequence start
<start>step<step>
Аргументы:
<start>— номер первого правила. Формат: целое число от 1 до 1000.<step>— шаг между номерами правил. Формат: целое число от 1 до 1000.
Режим: «Администрирование».
Уровень привилегий: «Администратор».