Azure Firewall — нельзя ли использовать NAT с внутренним IP-адресом в качестве назначения?

Azure Firewall — нельзя ли использовать NAT с внутренним IP-адресом в качестве назначения?

Сегодня в моей локальной среде я использую Checkpoint в качестве межсетевого экрана и могу настроить правила NAT следующим образом:

«Исходный источник» — «Исходное место назначения» — «Исходный порт» — «Переведенное место назначения» — «Переведенный порт»

и я могу установить «Переведенное назначение» как внутренний IP.

в правилах DNAT брандмауэра Azure я не могу настроить внутренний IP-адрес, я могу настроить только публичный IP-адрес брандмауэра.

Это означает, что если у меня несколько служб используют один и тот же порт, я не смогу осуществлять перевод на них.

Полагаю, что единственным решением будет настройка обратного прокси-сервера, например nginx, для выполнения этой работы?

Связанный контент