# Tạo NAT Rules trên Edge Gateway

## <mark style="color:green;">**Tổng quan**</mark> <a href="#overview" id="overview"></a>

**Network Address Translation (NAT)** cho phép thay đổi địa chỉ IP nguồn hoặc đích để lưu lượng có thể đi qua gateway hoặc router.

HI GIO hỗ trợ một số loại NAT:

> **SNAT**: Quy tắc này dịch địa chỉ IP nguồn của các gói tin được gửi từ mạng VDC của tổ chức ra mạng ngoài hoặc mạng VDC của tổ chức khác.
>
> **NO SNAT**: Quy tắc này ngăn việc dịch địa chỉ IP nội bộ của các gói tin được gửi từ mạng VDC tổ chức ra mạng ngoài hoặc mạng VDC tổ chức khác.
>
> **DNAT**: Quy tắc này dịch địa chỉ IP và tùy chọn cổng của các gói tin nhận được bởi mạng VDC tổ chức từ mạng ngoài hoặc mạng VDC tổ chức khác.
>
> **NO DNAT**: Quy tắc này ngăn việc dịch địa chỉ IP ngoài của các gói tin nhận được bởi mạng VDC tổ chức từ mạng ngoài hoặc mạng VDC tổ chức khác.

{% hint style="warning" %}
Lưu ý: Các địa chỉ IP public phải được thêm vào giao diện edge gateway nơi bạn muốn thêm quy tắc NAT.
{% endhint %}

{% hint style="warning" %}
Firewall rule được áp dụng cho địa chỉ IP local theo cấu hình mặc định. Nếu bạn muốn chỉ định firewall rule cho địa chỉ IP public, vui lòng thay đổi cấu hình "Firewall Match" thành "Match External Address" ở phần  tùy chọn Advanced.
{% endhint %}

## <mark style="color:green;">Quy trình</mark> <a href="#id-2.-guidance" id="id-2.-guidance"></a>

{% tabs %}
{% tab title="I. Tạo quy tắc DNAT\No DNAT" %}
**Bước 1**: Trong thanh điều hướng trên cùng, nhấp vào **Networking** và **Edge Gateways**.

**Bước 2**: Chọn edge gateway mà bạn muốn chỉnh sửa.

<figure><img src="/files/XTDYQtezB1CpMvrmK4jn" alt=""><figcaption></figcaption></figure>

**Bước 3**: Trong mục **Security**, nhấp vào **NAT**.

**Bước 4**: Nhấp vào **New**.

**Bước 5**: Cấu hình quy tắc **DNAT**:

<mark style="color:green;">**Name**</mark><mark style="color:green;">: \[Tên của quy tắc].</mark>

<mark style="color:green;">**Description**</mark><mark style="color:green;">: \[Tùy chọn, mô tả quy tắc].</mark>

<mark style="color:green;">**Interface type**</mark><mark style="color:green;">: Chọn</mark> <mark style="color:green;"></mark><mark style="color:green;">**DNAT**</mark> <mark style="color:green;"></mark><mark style="color:green;">hoặc</mark> <mark style="color:green;"></mark><mark style="color:green;">**No DNAT**</mark><mark style="color:green;">.</mark>

<mark style="color:green;">**External IP**</mark><mark style="color:green;">: Nhập địa chỉ IP Public của edge gateway.</mark>

<mark style="color:green;">**External Port**</mark><mark style="color:green;">: \[Tùy chọn - Nhập cổng mà quy tắc DNAT sẽ dịch].</mark>

<mark style="color:green;">**Internal IP**</mark><mark style="color:green;">: Nhập địa chỉ IP hoặc dải địa chỉ IP nhận lưu lượng từ mạng ngoài.</mark>

<mark style="color:green;">**Application**</mark><mark style="color:green;">: \[Tùy chọn - chọn ứng dụng tương ứng với port].</mark>

<mark style="color:green;">**Advanced Settings**</mark><mark style="color:green;">: \[Tùy chọn]</mark>\ <mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**State**</mark><mark style="color:green;">: Bật hoặc tắt NAT rule</mark>*

<mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**Logging**</mark><mark style="color:green;">: Bật/tắt để cho phép logging</mark>*

<mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**Priority**</mark><mark style="color:green;">:</mark>* <mark style="color:green;"></mark><mark style="color:green;">Giá trị thấp hơn có nghĩa là ưu tiên cao hơn. Mặc định là 0</mark>*<mark style="color:green;">. Quy tắt No SNAT hoặc No DNAT n</mark>*<mark style="color:green;">ên có mức độ ưu tiên cao hơn các quy tắc khác.</mark>

<mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**Firewall Match**</mark><mark style="color:green;">:</mark>* <mark style="color:green;"></mark><mark style="color:green;">Các cài đặt có sẵn là:</mark>

* *<mark style="color:green;">**Match External Address**</mark> <mark style="color:green;"></mark><mark style="color:green;">-</mark>* <mark style="color:green;"></mark><mark style="color:green;">Firewall sẽ được áp dụng cho địa chỉ bên ngoài (external address) của quy tắc NAT.</mark>

<mark style="color:green;">Đối với SNAT, địa chỉ ngoài (external address) là địa chỉ đã được dịch sau khi NAT được thực hiện.</mark>

<mark style="color:green;">Đối với DNAT, địa chỉ ngoài (external address) là địa chỉ gốc trước khi NAT được thực hiện.</mark>

* <mark style="color:green;">**Match Internal Address**</mark> <mark style="color:green;"></mark><mark style="color:green;">- Firewall sẽ được áp dụng cho địa chỉ trong (</mark>*<mark style="color:green;">internal address</mark>*<mark style="color:green;">) của một quy tắc NAT.</mark>

<mark style="color:green;">Đối với SNAT, địa chỉ trong (</mark>*<mark style="color:green;">internal address</mark>*<mark style="color:green;">)  là địa chỉ gốc trước khi NAT được thực hiện.</mark>

<mark style="color:green;">Đối với DNAT, địa chỉ trong (</mark>*<mark style="color:green;">internal address</mark>*<mark style="color:green;">)  là địa chỉ đích đã được dịch sau khi NAT được thực hiện.</mark>

* <mark style="color:green;">**Bypass**</mark> <mark style="color:green;"></mark><mark style="color:green;">- Gói tin sẽ bỏ qua firewall rule.</mark>

<figure><img src="/files/DZgLWyKYiVNQMH3S8cyi" alt=""><figcaption></figcaption></figure>

**Bước 6**: Nhấp vào **Save**.
{% endtab %}

{% tab title="II. Tạo quy tắc SNAT\No SNAT" %}
**Bước 1**: Trong thanh điều hướng trên cùng, nhấp vào **Networking** và **Edge Gateways**.

**Bước 2**: Chọn edge gateway mà bạn muốn chỉnh sử

<figure><img src="/files/PKmlzk9ez1ETFfGdY5qD" alt=""><figcaption></figcaption></figure>

**Bước 3**: Trong mục **Security**, nhấp vào **NAT**.

**Bước 4**: Nhấp vào **New**.

**Bước 5**: Cấu hình quy tắc **SNAT**:

<mark style="color:green;">Name: \[Tên của quy tắc].</mark>&#x20;

<mark style="color:green;">Description: \[Tùy chọn, mô tả quy tắc].</mark>&#x20;

<mark style="color:green;">Interface type: Chọn SNAT hoặc No SNAT.</mark>&#x20;

<mark style="color:green;">External IP: Nhập địa chỉ IP Public của edge gateway.</mark>&#x20;

<mark style="color:green;">Internal IP: Nhập địa chỉ IP hoặc dải địa chỉ IP nhận lưu lượng từ mạng ngoài.</mark>&#x20;

<mark style="color:green;">Destination IP: \[Tùy chọn].</mark>

<mark style="color:green;">Advanced Settings: \[Tùy chọn]</mark>

<mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**State**</mark><mark style="color:green;">: Bật hoặc tắt quy tắt NAT</mark>*

<mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**Logging**</mark><mark style="color:green;">: Bật/tắt công tắc Logging để cho phép logging</mark>*

<mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**Priority**</mark><mark style="color:green;">:</mark>* <mark style="color:green;"></mark><mark style="color:green;">Giá trị thấp hơn có nghĩa là ưu tiên cao hơn. Mặc định là 0</mark>*<mark style="color:green;">. Quy tắt No SNAT hoặc No DNAT n</mark>*<mark style="color:green;">ên có mức độ ưu tiên cao hơn các quy tắc khác.</mark>

<mark style="color:green;">-</mark> <mark style="color:green;"></mark>*<mark style="color:green;">**Firewall Match**</mark><mark style="color:green;">:</mark>* <mark style="color:green;"></mark><mark style="color:green;">Các cài đặt có sẵn là</mark>

* *<mark style="color:green;">**Match External Address**</mark> <mark style="color:green;"></mark><mark style="color:green;">-</mark>* <mark style="color:green;"></mark><mark style="color:green;">Tường lửa sẽ được áp dụng cho địa chỉ bên ngoài (external address) của quy tắc NAT.</mark>

<mark style="color:green;">Đối với SNAT, địa chỉ ngoài (external address) là địa chỉ đã được dịch sau khi NAT được thực hiện.</mark>

<mark style="color:green;">Đối với DNAT, địa chỉ ngoài (external address) là địa chỉ gốc trước khi NAT được thực hiện.</mark>

* <mark style="color:green;">**Match Internal Address**</mark> <mark style="color:green;"></mark><mark style="color:green;">- Tường lửa sẽ được áp dụng cho địa chỉ trong (</mark>*<mark style="color:green;">internal address</mark>*<mark style="color:green;">) của một quy tắc NAT.</mark>

<mark style="color:green;">Đối với SNAT, địa chỉ trong (</mark>*<mark style="color:green;">internal address</mark>*<mark style="color:green;">)  là địa chỉ gốc trước khi NAT được thực hiện.</mark>

<mark style="color:green;">Đối với DNAT, địa chỉ trong (</mark>*<mark style="color:green;">internal address</mark>*<mark style="color:green;">)  là địa chỉ đích đã được dịch sau khi NAT được thực hiện.</mark>

* <mark style="color:green;">**Bypass**</mark> <mark style="color:green;"></mark><mark style="color:green;">- Gói tin sẽ bỏ qua các quy tắc tường lửa.</mark>

<figure><img src="/files/cHPfVnHv4EaTTi35F8iB" alt=""><figcaption></figcaption></figure>

**Bước 6**: Nhấp vào **Save**.

<mark style="color:red;">**Lưu ý**</mark><mark style="color:red;">: Vui lòng không xóa các quy tắc</mark> <mark style="color:red;"></mark><mark style="color:red;">**SNAT/DNAT**</mark> <mark style="color:red;"></mark><mark style="color:red;">có tên bắt đầu bằng</mark> <mark style="color:red;"></mark><mark style="color:red;">**HIGIO-**</mark> <mark style="color:red;"></mark><mark style="color:red;">(nếu có).</mark>

**Bước 7**: Thêm quy tắc **Edge Firewall** cho **SNAT/DNAT** sau khi hoàn thành quy tắc NAT.
{% endtab %}
{% endtabs %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.higiocloud.vn/hi-gio-user-guide-vn/network/1.-lam-viec-voi-mang-network/tao-nat-rules-tren-edge-gateway.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
