大家好:
f1000-s-g 这款老防火墙如何配置 nat hairpin enable 功能。主要是想在内网电脑也能通过自己公网IP地址访问方式,如何配置?
(0)
你的网关是在核心上还是在防火墙上

(0)
如果你的防火墙不支持这条命令 那你就需要做双向NAT 就是你在外网口做了一条映射比如nat server protocol tcp global 202.1.100.2 80 inside 10.0.0.280 那你就在内网口(链接核心的口在配置一遍)nat server protocol tcp global 202.1.100.2 80 inside 10.0.0.2 80
网关是在核心上,你说这个我都没有想到,核心上分配了不同的VLAN,
那如果你的防火墙支持nat hairpin enable 你就只需要在防火墙链接核心的口上去配置一下nat hairpin enable就行,就比如我图上防火墙的G0/0口
如果你的防火墙不支持这条命令 那你就需要做双向NAT 就是你在外网口做了一条映射比如nat server protocol tcp global 202.1.100.2 80 inside 10.0.0.280 那你就在内网口(链接核心的口在配置一遍)nat server protocol tcp global 202.1.100.2 80 inside 10.0.0.2 80
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明