做双向NAT
在内网口写一条nat server 把访问222.177.215.120 80端口的流量映射到192.168.40.3 80端口
1.写 一条ACL匹配222.177.215.120 80端口的流量
2.在内网接口配置nat outbound acl(刚写的ACL) ,把访问222.177.215.120 80端口的流量做一次源地址转换。
如果配置不了接口NAT,就在NAT全局策略中做这个配置。
(0)
外网接口下配置NAT har enable
(0)
策略要怎么配置 或者说nat转发要怎么配置一下 没有看到nat har 只能添加策略
策略要怎么配置 或者说nat转发要怎么配置一下 没有看到nat har 只能添加策略
在内网接口开启nat hairpin enble ,安全策略turst-trust也需要放行
(1)
这个防火墙没有nat harpin nat转换需要添加啥配置不
新的 但是只有策略nat
您好,当前设备只支持策略nat,想要实现nat hairpin功能需要将源与目的同时转换nat address-group 1 address x.x.x.x x.x.x.x # rule name nathairpin source-zone trust //源安全域为内网口所在安全域 destination-ip host x.x.x.x //目的ip为公网ip action snat address-group1 //执行源动态转换 action dnat ip-address y.y.y.y //执行目的转换 可
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 感谢