若在公网使用22022端口映射堡垒机的22端口,是不是在设备超级管理员模式下将端口管理字符端口设为22022就行(映射不考虑,已做),在公网登上堡垒机后字符连接设备能正常连接;若不行还需要怎么设置,目的是不想将堡垒机自身的22端口开放到公网。
公网登上内网堡垒机后,通过堡垒机内服务器资源连接服务器
(0)
最佳答案
您好,在H3C设备上,如果想通过在公网使用22022端口映射堡垒机的22端口,并且在设备超级管理员模式下将端口管理字符端口设为22022,同时确保在公网登上堡垒机后字符连接设备能正常连接,需要进行以下配置:
nat server命令将公网的22022端口映射到堡垒机的22端口。例如,如果设备的公网接口是GigabitEthernet 0/0,堡垒机的内网IP地址是192.168.1.100,可以使用以下命令:
[H3C] interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] nat server protocol tcp global current-interface 22022 inside 192.168.1.100 22
[H3C] acl number 2000
[H3C-acl-basic-2000] rule permit source <允许的IP地址> <子网掩码>
[H3C-acl-basic-2000] quit
[H3C] interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] nat outbound 2000
/etc/ssh/sshd_config)中进行配置。确保配置文件中有以下行:
Port 22
service sshd restart
(0)
您希望在公网使用22022端口映射堡垒机的22端口,以避免直接开放堡垒机的22端口到公网。在设备超级管理员模式下将端口管理中的字符端口设置为22022是正确的步骤,这将允许您通过22022端口在公网访问堡垒机的SSH服务。
为了确保字符连接设备能正常连接,您需要确保以下几点:
1. **NAT映射**:在网关设备上,您需要将22022端口映射到堡垒机的22端口。这样,当外部设备尝试通过22022端口连接时,请求会被转发到堡垒机的22端口。
2. **防火墙设置**:确保防火墙允许从公网到堡垒机22端口的流量。如果您的环境中有防火墙,您需要在防火墙中添加规则,允许22022端口的入站连接。
3. **堡垒机配置**:在堡垒机的系统设置中,确认“仅允许使用网络级别身份验证的远程桌面的计算机连接(建议)”选项是否影响SSH连接。如果影响,您可能需要调整此设置或确认SSH服务是否不受此选项影响。
4. **测试连接**:在完成上述配置后,从公网尝试使用22022端口连接堡垒机,以验证配置是否正确。
如果在公网登录堡垒机后,字符连接设备仍然无法正常连接,您可能需要检查堡垒机的配置是否正确,以及是否有其他网络设备或安全策略阻止了连接。确保所有相关端口在堡垒机和网关设备上都已正确配置,并且没有其他安全措施阻止连接。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论