把这台服务器的内网IP: ***.**.*.80 映射一个外网ip,然后开一下外网端口:8085 9966等,让外网能访问内网的服务器
防火墙型号为SecPath F1000-C8102,请指教,具体操作方法
(0)
防火墙部署在互联网出口,内网有一台OA服务器192.168.1.88通过防火墙发布了8081端口到外网,内网用户使用192.168.1.88加端口号8081可以正常访问服务器,目前需要实现外用用户通过公网地址202.1.1.100加端口号8081访问OA服务器
#选择“策略”>“NAT”>“NAT内部服务器”>“策略配置”点击“新建”,“接口”选择外网口1/0/1,“协议类型”选择6(TCP协议),“外网地址”填写1/0/1接口真实地址,“外网端口”填写要发布的8081端口,“内网服务器IP地址”添加真实服务器地址,“内部服务器端口”填写8081端口
#创建地址对象:点击“对象”>“对象组”>“IPV4地址对象组”添加IPV4地址对象。“对象”选择“主机IP地址”填入服务器IP地址192.168.1.88。
#创建服务器对象:“点击”>“对象”>“对象组”>“服务对象组”添加服务对象,“对象选择”协议类型”,“目的端口”起始终止端口均选择8081。
#创建安全策略:点击“策略”>“安全策略”新建安全策略,“源安全域”选择untrust域,“目的安全域”选择trust域,“目的IP地址”选择OA服务器地址对象,“服务”选择8081服务对象,点击“确定”完成策略配置。
#在设备右上角选择“保存”选项,点击“是”完成配置。
(1)
感谢回答!具体配置选项在哪里没找到,我截图一下
web
加答案了
感谢,您写的太清楚了,我这个防火墙的软件版本好像很低,都没有找到nat server选项,我在下面提交答案里发下截图
nat内部服务器
目的nat
非常感谢您详细回答,因为我是初次接触这个设备,提问也没截图,导致版本和您解答的对不上。昨天自己参考了之前防火墙配置过的项目,自己基本配置完了,但是根本不知道对不对,今天没提问之前,差了一些细节配置,参考了您给的详细配置,改了些 细节,已经搞定了。不过我这个低版本的web页面配置要吃力。很多选项也很迷惑。总而言之,再次感谢您这么迅速详细贴心的解答!
1、命令行配置
【FW】interface GigabitEthernet 1/0/x----连接运营商光猫的接口
【FW-GigabitEthernet1/0/1】nat server protocol tcp global (公网ip) 80 inside (服务器ip)8085
2、web页面配置
(1)
谢谢!!
感谢回答,这个数需要命令行模式下配置对吧,还有后面的端口格式是用空格隔开吗
谢谢!!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
非常感谢您详细回答,因为我是初次接触这个设备,提问也没截图,导致版本和您解答的对不上。昨天自己参考了之前防火墙配置过的项目,自己基本配置完了,但是根本不知道对不对,今天没提问之前,差了一些细节配置,参考了您给的详细配置,改了些 细节,已经搞定了。不过我这个低版本的web页面配置要吃力。很多选项也很迷惑。总而言之,再次感谢您这么迅速详细贴心的解答!