コンテンツにスキップ
Sophos XG シリーズのハードウェアアプライアンスは、2025年 3月 31日にサポート終了 (EOL) となります。XG から XGS への移行に関しては、こちらをクリックしてください。

NAT を構成する手順

転送されたトラフィックおよびシステム生成トラフィックに対して、ネットワークアドレス変換 (NAT) を構成できます。

転送されたトラフィックの NAT ルール

転送されたトラフィック、つまり、ポート転送を含むファイアウォールを通過するトラフィックは、SNAT および DNAT ルールを使用して変換できます。

サイト間 IPsec トンネル内の重複するサブネット

ローカルファイアウォールとリモートファイアウォールでサブネットが同じ場合は、IPsec 構成の NAT 設定を使用してトラフィックを変換する必要があります。

システム生成トラフィックおよびインターフェースの NAT

システム生成トラフィックは、CLI を使用して変換できます。sys-traffic-nat コマンドを使用すると、認証トラフィックや DHCP トラフィックなどのファイアウォールのインターフェースやサービスを変換できます。

VPN トンネル経由のファイアウォールサービスへの要求に変換を使用することもできます。