您好,有个疑惑,防火墙是新的,然后我在刷配置是 定义了如acl 2000 然后接口下 调用 发现nat outbound 2000 这个本来正确的命令,是没有的 所有得接口都没有 这个问题是和license有关吗 ?还是什么问题
(0)
最佳答案
不支持接口只能全局
Nat回流配置:
nat address-group 1
address x.x.x.x x.x.x.x
#
nat global-policy
rule name nathairpin
source-zone trust //源安全域为内网口所在安全域
destination-ip host x.x.x.x //目的ip为公网ip
action snat address-group 1 //执行源动态转换,可以跟地址对象组或者单个地址
action dnat ip-address y.y.y.y(内网服务器地址) //执行目的转换
#
#安全策略放通
rule 3 name t-t
action pass
source-zone trust
destination-zone trust
#
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论