Обновлено: 13.09.2025 в 10:37:13
DNAT, SNAT и подмена адресов в UniFi
Шлюзы UniFi используют Network Address Translation (NAT) для изоляции вашей локальной сети от интернета, при этом сохраняя двунаправленный обмен трафиком между интернетом и вашими клиентами. Также шлюзы UniFi поддерживают расширенные методы настройки NAT: SNAT, DNAT и Masquerade.
Source NAT (SNAT)
SNAT используется для изменения исходного IP-адреса исходящих пакетов. Это позволяет исходящему трафику использовать конкретный WAN IP из вашего IP-блока.
- SNAT гарантирует, что весь трафик от конкретного внутреннего клиента будет выглядеть так, будто он исходит из назначенного IP внутри WAN-блока.
- Полезно при многократных WAN-IP-конфигурациях, когда разные исходящие соединения должны использовать определённые публичные IP.
- Обеспечивает гибкость маршрутизации и управления исходящей идентификацией.
Чтобы добавить правило SNAT в UniFi:
- Перейдите в NAT Rules: путь зависит от версии UniFi Network:
- Network 9.4: Settings > Policy Table > Create New Policy > NAT
- Network 9.3: Settings > Policy Engine > NAT > Create New
- Выберите Src. NAT.
- Выберите интерфейс: трафик будет транслироваться при выходе через этот интерфейс.
- Укажите IP и порт трансляции:
- Translated IP Address: трафик будет выглядеть так, будто исходит из этого IP.
- (Опционально) Translated Port: трафик будет исходить с указанного порта.
- Укажите протокол: трансляции будет подвергаться только трафик выбранного протокола.
- Задайте Source & Destination: трансляции подвергнется трафик, соответствующий всем критериям. Доступные параметры:
- Any
- Network(s)
- IP(s) и Port(s)
- Object(s)
- Нажмите Add.
Destination NAT (DNAT)
DNAT используется для изменения IP-адреса назначения входящего трафика. Это позволяет направлять входящий трафик на IP из вашего WAN-блока к конкретному клиенту внутри сети.
- DNAT часто используется для публикации внутренних сервисов, например, для сопоставления публичного IP из WAN-блока с локальным сервером.
- Полезен для размещения веб-серверов, приложений удалённого доступа или других сервисов, которым требуется публичная доступность.
- Меняя IP-адрес назначения, трафик бесшовно направляется к нужному внутреннему хосту без прямого публичного раскрытия внутренних адресов.
Чтобы добавить правило DNAT в UniFi:
- Перейдите в NAT Rules: путь зависит от версии UniFi Network:
- Network 9.4: Settings > Policy Table > Create New Policy > NAT
- Network 9.3: Settings > Policy Engine > NAT > Create New
- Выберите Dest. NAT.
- Выберите интерфейс: трансляция будет применяться к трафику, входящему через этот интерфейс.
- Укажите IP и порт трансляции:
- Translated IP Address: трафик будет перенаправлен на этот IP.
- (Опционально) Translated Port: трафик будет перенаправлен на указанный порт.
- Укажите протокол: трансляции будет подвергаться только трафик выбранного протокола.
- Задайте Source & Destination: трансляции подвергнется трафик, соответствующий всем критериям. Доступные параметры:
- Any
- Network(s)
- IP(s) и Port(s)
- Object(s)
- Нажмите Add.
Masquerade NAT
Masquerade NAT (также известный как Many-to-One NAT, PAT или NAT Overload) является поведением NAT по умолчанию в UniFi. Это форма Source NAT (SNAT), которая динамически подстраивается под текущий IP-адрес исходящего интерфейса, что делает её идеальной для соединений, где публичный IP может часто меняться.
Чтобы добавить правило Masquerade NAT в UniFi:
- Перейдите в NAT Rules: путь зависит от версии UniFi Network:
- Network 9.4: Settings > Policy Table > Create New Policy > NAT
- Network 9.3: Settings > Policy Engine > NAT > Create New
- Выберите Masquerade.
- Выберите интерфейс: трафик будет транслироваться при выходе через этот интерфейс.
- (Опционально) Укажите Translated Port: трафик будет исходить с указанного порта.
- Укажите протокол: трансляции будет подвергаться только трафик выбранного протокола.
- Задайте Source & Destination: трансляции подвергнется трафик, соответствующий всем критериям. Доступные параметры:
- Any
- Network(s)
- IP(s) и Port(s)
- Object(s)
- Нажмите Add.
Техническая поддержка UBNT.SU

Квалифицированная помощь по оборудованию Ubiquiti
Наши инженеры помогут с настройкой, обновлением прошивок,
устранением неисправностей и оптимизацией работы сети.
Обратитесь к нам, чтобы быстро и удобно получить
профессиональную помощь.

Экспертиза по всем
продуктам Ubiquiti

Оперативные консультации онлайн и по телефону

Удобные каналы связи:
чат и email

Была ли эта статья полезной?