En esta página vamos a valorar las opciones de configuración de NAT mediante las fIPs en Soax.
Vamos a ver dos formas acceder a configurar el reenvío de puertos en una IP flotante, desde la interfaz Drag & Drop o el menú lateral de Soax.
Desde la interfaz del D&D podemos realizar clic direcho sobre un fIP que no esté asignada a ningún elemento y nos aparecerá un desplegable donde seleccionaremos Configurar reenvío de puertos.

Desde el menú lateral, si accedemos a Conectividad > IPs flotantes nos aparecerá una tabla con las IPs flotantes y su información. Hacemos clic en la IP deseada y en el desplegable seleccionamos Configurar reenvío de puertos.


Cuando se elige el reenvío de puertos para una instancia, esta se configura en modo NAT. Debido a esto, no es posible asociarle una dirección IP flotante directamente.
Cuando una máquina tiene asociada una fIP con reenvío de puertos, solo afecta en el tráfico entrante, el tráfico saliente lo hará a través de la fIP del router y no de la fIP "asignada".
No es posible asignar rangos de reenvío de puertos.
A continuación se presentan distintos escenarios que ilustran el comportamiento de una instancia en función del tipo de asignación de IP flotante (fIP). Veremos cómo afecta esta configuración tanto al tráfico entrante como al saliente, y qué implicaciones tiene el uso del reenvío de puertos.
En el siguiente ejemplo, la máquina RockyVM no tiene ninguna fIP asociada por lo que saldrá hacia internet mediante el NAT del router, además, la máquina RockyVM no será accesible desde internet.

Cuando una fIP está asociada exclusivamente a una instancia, todo el tráfico (entrante y saliente) irá a través de nuestra fIP.
En este ejemplo, la instancia RockyVM hará un NAT hacia internet mediante su fIP asociada y también será accesible desde internet a través de la misma fIP.

Cuando una fIP tiene configurado un reenvío de puertos, es necesario añadir todas las reglas necesarias para especificar el tráfico entrante hacia el servidor a través de la fIP. En este ejemplo, únicamente estaría permitido el tráfico entrante al puerto 4000 (22, SSH) a través de su fIP. Por otro lado, el tráfico saliente lo seguirá realizando a través de la fIP del router.

En caso de requerir informacióna adicional sobre redes en Soax, siempre puede visitar la siguiente página:
Reenvío de puertos ¿Como puedo usar la misma IP flotante para las mismas instancias? ¿Porque mi IP flotante pone NAT?