目的是仅允许特定IP访问内网发布的服务器
请问如下配置是否正确,在火墙 外口 inbound设置中,是单指外部主动发起的入流量吗,会影响到内部访问外部的返回流量吗
interface GigabitEthernet外口
nat inbound 3900
acl advanced 3900
rule 1 permit ip source 1.1.1.1 0
rule 2 permit ip source 2.2.2.0 0.0.0.7
rule 100 deny ip
谢谢!
(0)
最佳答案
nat static inbound 是对源地址进行转换,是将访问者的ip地址,转换为内网地址。“入方向的静态地址转换通常用于与接口上的出方向动态地址转换(nat outbound)、内部服务器(nat server)或出方向静态地址转换(nat static outbound)配合以实现双向NAT,不建议单独配置。”(摘自h3c说明书)。
要实现你的想法,应该用nat内部服务器的方式来实现:nat server 。
(0)
暂无评论
您好,请知:
可以在安全策略内或外网端口上配置ACL允许特定的IP访问具体的内部服务器。
从ACL上看是可以的。或者不和nat inbound应用到一起,直接下发ACL到端口。
以下是F1000-AK系列的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-AK/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论