説明/参照:
Explanation:
Security Gatewayは、これらの手順を使用してネットワーク内のIPアドレスを変換できます。
静的NAT - 各内部IPアドレスは異なるパブリックIPアドレスに変換されます。ファイアウォールは

外部トラフィックが内部リソースにアクセスすることを許可します。
Hide NAT - ファイアウォールはポート番号を使用して、指定されたすべての内部IPアドレスを単一のIPアドレスに変換します。

パブリックIPアドレスと内部IP構造を隠します。接続は内部コンピュータからのみ開始でき、外部コンピュータは内部サーバーにアクセスできません。ファイアーウォールは
外部のコンピューターとサーバーから同時に50,000接続。
ポート変換でNATを隠す - 1つのIPアドレスを使用し、外部ユーザーに複数のアクセスを許可する

隠しネットワーク内のアプリケーションサーバー。ファイアウォールは、要求されたサービス(または宛先ポート)を使用してトラフィックを正しいサーバーに送信します。一般的な設定では、FTPサーバー(ポート21)、SMTPサーバー(ポート25)、およびHTTPサーバー(ポート80)のポートを使用できます。ポート変換を使用するには、手動のNATルールを作成する必要があります。
参照:
https://sc1.checkpoint.com/documents/R76/CP_R76_Firewall_WebAdmin/6724.htm