h3c SecPath F1000-AI-2想把1台内网设备的8000端口映射到外网和钉钉系统做对接
(0)
参考手册 2.15.3 外网用户通过外网地址访问内网服务器配置举例
打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我的头像。
(0)
暂无评论
system-view
192.168.1.100,公网 IP 为202.100.1.1):nat server protocol tcp global 202.100.1.1 8000 inside 192.168.1.100 8000
GigabitEthernet1/0/1,进入接口视图并启用 NAT:interface GigabitEthernet1/0/1
nat server enable
security-policy
rule name Allow_DingTalk
source-zone Trust
destination-zone Untrust
service tcp destination-port eq 8000
action permit
display nat server
NAT server information:
Total : 1
Rule 0:
Protocol : tcp
Global address : 202.100.1.1 8000
Inside address : 192.168.1.100 8000
http://202.100.1.1:8000,检查是否能正常访问内网设备的服务。AppKey和AppSecret。http://202.100.1.1:8000(与 NAT 映射的公网地址一致)。202.100.1.1添加到可信 IP 列表,确保钉钉服务器能访问该地址。display security-policy statistics
Allow_DingTalk规则的命中次数为 0,说明策略未生效,需重新配置。curl -X POST http://202.100.1.1:8000 -H "Content-Type: application/json" -d '{"test":"data"}'
nat server protocol tcp global 202.100.1.1 8000 inside 192.168.1.100 8000 no-reverse
acl basic 2000
rule 0 permit source 192.168.1.0 0.0.0.255
nat server protocol tcp global 202.100.1.1 8000 inside 192.168.1.100 8000 acl 2000
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论