Installazione di NAT su entrambe le interfacce

Qualora sia stata già adottata una soluzione per l'accesso condiviso a Internet, è possibile utilizzare WinRoute anche solo come router di accesso neutro per il traffico (pacchetti) proveniente da Internet e diretto a una rete locale; se la soluzione in uso non consente di utilizzare server e applicazioni per la connessione a Internet da una rete privata, WinRoute potrebbe essere la soluzione giusta.

I servizi tipici a cui è possibile accedere tramite Internet sono:

WinRoute mette a disposizione di utenti e clienti un accesso affidabile e sicuro per tali servizi. La configurazione di WinRoute per questi servizi è descritta in altri capitoli. Le impostazioni seguenti saranno eseguite diversamente:

Funzionalità

Impostazione consigliata

In questo scenario

NAT su interfaccia Internet

ABILITATA

ABILITATA

NAT su interfaccia interna (LAN)

DISABILITATA

ABILITATA

Indirizzo IP dell'interfaccia interna di WinRoute, come gateway predefinito per gli altri computer della rete

SÌ (OBBLIGATORIO)

NO (non necessario)

In altre parole, utilizzando WinRoute è possibile rendere accessibili determinati servizi di Internet SENZA modificare la configurazione della rete.

Nota! Se si installa NAT su entrambe le interfacce NON sarà possibile utilizzare WinRoute per la condivisione di Internet!

Le impostazioni predefinite del gateway utilizzate per l'esempio consentono ampia libertà e non richiedono la modifica degli ambienti esistenti. È possibile mantenere attivi i router e le route già impostati e aggiungere nuovi computer, per consentire agli utenti esterni di accedere ai server della rete locale, quali l'AS400 (server Telnet) di una rete WAN esistente, o a una rete interna tramite PPTP.

Per ottenere questi risultati è necessario procedere come di seguito indicato:

  1. Collegare in rete un computer con due interfacce: una (interfaccia esterna) per la connessione a Internet, l'altra per la connessione alla rete esistente.
  2. Assegnare ai servizi/server che si desidera rendere accessibili da Internet l'interfaccia esterna con l'indirizzo IP.
  3. Assegnare l'indirizzo IP interno manualmente o tramite il server DHCP.
  4. Impostare WinRoute in modo che NAT venga eseguita su entrambe le interfacce.
  5. Mappare la porta per i servizi che si desidera utilizzare all'interno della rete

Terminate le impostazioni, gli utenti esterni potranno accedere da Internet ai servizi interni della rete eseguiti su porte specifiche. La protezione dell'accesso è garantita dal firewall di WinRoute.