Skip to content

源 NAT

适用版本:DASS5(当前版本)
前提:已登录 DASSConsole;已知私网 IP 与盒子公网 IP

【说明】:用于把一个网络中的私有 IP 地址转换为公有 IP 地址,实现多个设备共享一个公有 IP 地址。

【入口】:网络 → NAT → 源NAT

页面提供【新增 NAT】【编辑 NAT】【删除 NAT】三项操作。

功能概述

私有 IP 地址转换为公有 IP 地址,实现多个设备共享一个公有 IP 出网。

核心价值:现场几十台设备只需一个公网出口;对外只暴露盒子地址,隐藏内网结构

使用场景

  • 现场多台设备需要访问外部网络,但只有一个公网出口;
  • 上云 / 回传时希望隐藏内网地址结构。

前置条件

  • 已登录;已知私网 IP(段)与盒子公网 IP
  • 已确定出网网口。

新增 NAT

【说明】:新增一条地址转换规则。

示例:内网主机 A(192.168.100.144)想访问公网中主机 X 上的 EMQ 服务器(58.247.126.13)。

示例拓扑

【操作】:点击【新增】按钮进入新增页面,填写源地址和目的地址,填写完点击【确定】按钮。

配置项说明
源地址私网的原 IP,如 192.168.100.144
目的地址盒子的公网 IP,如 58.247.126.12

【注意】新增后 NAT 服务器列表内会新增一条转换记录,默认为启用状态

新建 NAT
填写配置
新增结果

编辑 NAT

【说明】:可用于重新编辑源地址、目的地址。

【操作】:

步骤1. 选择一个需要编辑的 NAT,点击【编辑】按钮。

点击编辑

步骤2. 编辑需要修改的源地址或目的地址,编辑完点【确定】按钮即可。

编辑配置

删除 NAT

【说明】:删除不再使用的 NAT。

【操作】:选择一个需要删除的 NAT,点击【删除】按钮,并在提示框中点击【确定】即可删除。确认框文案为 提示 + 是否确认删除

列表行内的【编辑】【删除】都是图标按钮(无文字),鼠标悬停才会显示名称。

点击删除
确认删除
删除结果

参数说明

说明
源地址 / 网段要被转换的私网地址(如 192.168.100.0/24
转换后地址盒子对外使用的公有地址
出接口该规则生效的网口

注意事项

允许:新增 / 编辑 / 删除 NAT。

禁止 / 需谨慎

  • ⚠️ 注意 多条 NAT 规则重叠或冲突会导致出网异常,优先级顺序要理清;
  • ⚠️ 注意 NAT 解决"能出去",不解决"谁可以访问" —— 访问控制请用本地策略 / 域间规则。

示例

192.168.100.0/24 的设备通过盒子公网地址出网:

  1. 「网络 → 源 NAT」→【新增 NAT】;
  2. 源地址填 192.168.100.0/24,转换后地址填盒子公网 IP;
  3. 出接口选择承载公网的网口;
  4. 保存;
  5. 验证:内网设备访问外部地址正常,且外部看到的源地址是盒子公网 IP。

常见问题及解决方法

现象原因处置
加规则后反而不通地址 / 出接口选错,或与已有规则冲突逐条核对源网段与出接口
部分设备能出、部分不能网段划分或路由未覆盖结合「静态路由」检查走向

相关命令/接口

→ 网络模块接口未收录(由 hms-network 服务提供,随服务版本变化);网络排障请结合「诊断」页与「系统服务 → 下载日志」

安全声明

⚠️ 注意 源 NAT 隐藏的是地址,不是权限;对外服务的访问控制仍须单独配置。