{"id":1779,"date":"2020-08-26T11:42:01","date_gmt":"2020-08-26T11:42:01","guid":{"rendered":"https:\/\/partnernews.sophos.com\/it-it\/?p=1779"},"modified":"2020-10-14T09:58:04","modified_gmt":"2020-10-14T09:58:04","slug":"making-the-most-of-xg-firewall-v18-part-5","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/it-it\/2020\/08\/products\/making-the-most-of-xg-firewall-v18-part-5\/","title":{"rendered":"Come ottenere il massimo da XG Firewall v18 \u2013 Parte 5"},"content":{"rendered":"<p>Chiunque abbia provato a configurare le regole NAT (Network Address Translation) sa quanto possa essere difficile. Ma non deve essere per forza cos\u00ec. Sophos XG Firewall include una nuovissima funzionalit\u00e0 NAT potente e intuitiva per il Source NAT (SNAT), per il Destination NAT (DNAT) e altre attivit\u00e0 di network translation che semplificano effettivamente il NAT.\u00a0 Le nuove regole NAT si trovano nella schermata Regole e criteri.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1840 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/001-NAT-rules.png\" alt=\"\" width=\"830\" height=\"386\" \/><\/p>\n<p>Esistono diversi tipi di attivit\u00e0 di traduzione degli indirizzi che sono coperte dalle nuove regole NAT in XG Firewall v18:<\/p>\n<ul>\n<li><strong>Source Network Address Translation (SNAT)<\/strong> traduce gli indirizzi IP privati interni in un indirizzo IP pubblico, riducendo drasticamente il consumo di indirizzi IP pubblici.<\/li>\n<li><strong>Destination network address translation (DNAT)<\/strong> o il port forwarding viene comunemente utilizzata per pubblicare un servizio situato sulla rete privata sull\u2019indirizzo IP accessibile pubblicamente. La traduzione dell\u2019indirizzo della porta o PAT \u00e8 un sottoinsieme di DNAT che traduce gli indirizzi IP privati nell\u2019indirizzo IP pubblico tramite i numeri di porta.<\/li>\n<li><strong>NAT hairpinning, o loopback, o NAT reflection<\/strong> \u00e8 una combinazione di address translation che consente l\u2019accesso a un servizio tramite l\u2019indirizzo IP pubblico dall\u2019interno della rete privata, facilitando cos\u00ec la comunicazione bidirezionale tramite l\u2019indirizzo IP pubblico e semplificando la risoluzione del nome di dominio.<\/li>\n<\/ul>\n<p><strong>Migrazione NAT dalle versioni precedenti<\/strong><br \/>\nChi ha familiarit\u00e0 con il NAT nelle versioni precedenti di XG Firewall sapr\u00e0 che lo SNAT era vincolato alle regole del firewall e il DNAT \u00e8 stato combinato con WAF nella creazione di regole per le applicazioni aziendali.\u00a0 In XG Firewall v18, tutte le regole NAT sono ora insieme nella nuova scheda Regole NAT, fornendo una visibilit\u00e0 di gran lunga migliore e un set pi\u00f9 intuitivo di strumenti per creare regole NAT pi\u00f9 potenti e flessibili.\u00a0 Le regole NAT e firewall collegate sono ancora supportate per coloro che preferiscono quel modello, ma consigliamo vivamente di prendere in considerazione i vantaggi del nuovo schema di regole NAT e degli strumenti forniti.<\/p>\n<p>Al fine di mantenere la compatibilit\u00e0, quando esegui l\u2019aggiornamento alla v18 da versioni precedenti di XG Firewall, noterai che diverse regole NAT sono state create automaticamente.\u00a0 In effetti, ci sar\u00e0 una nuova regola SNAT creata e collegata a ciascuna regola firewall che in precedenza utilizzava il MASQ e una regola DNAT per ogni regola di business application.<\/p>\n<p>A seconda dell\u2019utilizzo del NAT precedente e della struttura delle regole del firewall, molte delle regole SNAT per il traffico da LAN a WAN potrebbero ora essere ridondanti.\u00a0 Il firewall non \u00e8 in grado di consolidare queste regole automaticamente per garantire la compatibilit\u00e0, ma puoi sicuramente accorparle manualmente.\u00a0 Puoi semplicemente eliminare tutte le regole NAT non necessarie e ridondanti a condizione che tu disponga di una corrispondente in fondo all\u2019elenco delle regole che rilever\u00e0 tutti i criteri di corrispondenza del firewall necessari.\u00a0 Approfitta del nuovo filtro e delle opzioni di organizzazione disponibili per aiutare con la pulizia della migrazione esaminando tutte le regole NAT collegate che sono state create durante la migrazione.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1838 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/002-NAT-Rules.png\" alt=\"\" width=\"830\" height=\"300\" \/><\/p>\n<p><strong>Sfruttare al massimo il NAT in XG Firewall v18<\/strong><br \/>\nLe nuove funzionalit\u00e0 NAT sono potenti e facili da usare.\u00a0 Ad esempio, la creazione di una regola di port forwarding o DNAT non \u00e8 mai stata cos\u00ec semplice, grazie alla nuova procedura guidata.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1839 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/003-NAT-Rules.png\" alt=\"\" width=\"830\" height=\"210\" \/><\/p>\n<p>Devi solo fornire alcune informazioni fondamentali come l\u2019host interno, i servizi e i criteri di accesso esterno, e la procedura guidata si occuper\u00e0 del resto, creando le regole NAT necessarie per te.<\/p>\n<p>Per saperne di pi\u00f9 su come sfruttare al meglio le nuove regole NAT in XG Firewall v18, guarda questo video di istruzioni. Troverai il link anche direttamente dalla parte superiore della schermata delle regole NAT nel prodotto.<\/p>\n<p>Ecco un riepilogo delle risorse disponibili per aiutarti a ottenere il massimo dalle nuove funzionalit\u00e0 di XG Firewall v18, comprese le nuove funzionalit\u00e0 di protezione dalle minacce zero-day:<\/p>\n<figure style=\"width: 300px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/partnernews.sophos.com\/it-it\/?s=Come+ottenere+il+massimo+da+XG+Firewall+v18\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1827 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/08\/XG-series-1.png\" alt=\"\" width=\"300\" height=\"300\" \/><\/a><figcaption class=\"wp-caption-text\">Leggi il resto della serie<\/figcaption><\/figure>\n<ul>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/en-us\/webhelp\/startup\/nsg\/sfos\/concepts\/ControlCenterOverview.html\" target=\"_blank\" rel=\"noopener noreferrer\">Guida introduttiva a XG Firewall<\/a><\/li>\n<li><a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.0\/Help\/it-it\/webhelp\/onlinehelp\/index.html\" target=\"_blank\" rel=\"noopener noreferrer\">Documentazione completa online di XG Firewall<\/a><\/li>\n<li><a href=\"https:\/\/www.sophos.com\/en-us\/support\/products\/xg-firewall\/how-to-library.aspx#newVersion\" target=\"_blank\" rel=\"noopener noreferrer\">Video dimostrativi sulle novit\u00e0 della v18<\/a><\/li>\n<li><a href=\"https:\/\/community.sophos.com\/products\/xg-firewall\/f\/recommended-reads\" target=\"_blank\" rel=\"noopener noreferrer\">Un elenco completo degli articoli della community consigliati sulla v18<\/a><\/li>\n<\/ul>\n<p>Se non conosci Sophos XG Firewall, <a href=\"https:\/\/www.sophos.com\/it-it\/products\/next-gen-firewall.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">scopri di pi\u00f9<\/a> sui grandi vantaggi e sulle funzionalit\u00e0 che XG Firewall pu\u00f2 offrire alla tua rete.<\/p>\n<p><strong>Vendita di XG Firewall<\/strong><br \/>\nIl Sophos Partner Portal offre una vasta gamma di <a href=\"https:\/\/partners.sophos.com\/prm\/Italian\/s\/assets?collectionId=10929\" target=\"_blank\" rel=\"noopener noreferrer\">risorse di vendita<\/a>. L\u2019elenco di risorse pu\u00f2 essere filtrato selezionando una categoria per limitare i risultati visualizzati. E non dimenticare di controllare se ci sono <a href=\"https:\/\/partners.sophos.com\/prm\/Italian\/s\/assets?collectionId=10956\" target=\"_blank\" rel=\"noopener noreferrer\">promozioni commerciali<\/a>\u00a0disponibili nella tua area geografica. Ti consigliamo di visitare regolarmente questo spazio per non perderti nessuna opportunit\u00e0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chiunque abbia provato a configurare le regole NAT (Network Address Translation) sa quanto possa essere difficile. Ma non deve essere per forza cos\u00ec.<\/p>\n","protected":false},"author":19,"featured_media":300000607,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[70],"tags":[25],"coauthors":[44],"class_list":["post-1779","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-xg-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2020\/02\/xg-firewall-v18-1600x-960-horizontal.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/1779","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/comments?post=1779"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/1779\/revisions"}],"predecessor-version":[{"id":2030,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/posts\/1779\/revisions\/2030"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/media?parent=1779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/categories?post=1779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/tags?post=1779"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/it-it\/wp-json\/wp\/v2\/coauthors?post=1779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}