华三防火墙做路由模式,出口接了2条宽带(GE1/0/1,GE1/0/2),一条固定IP专线(GE1/0/7),
内网服务器已设置策略走固定IP专线出口,使用正常。现在要做端口映射,外网用固定IP+端口号访问内网服务器
对防火墙设置不熟,网上找了很多教程,好像和我设备不匹配,整好久没搞好。
请大佬们帮忙给个详细配置,有WEB配置最好。感谢!
设备型号:SecPath F100-A-G5,设备版本号:H3C Comware Software, Version 7.1.064, Release 8860P1211
出口:固定IP专线(GE1/0/7),
内网接口(GE1/0/6)IP:10.1.1.1,
服务器IP:192.168.1.5
(0)
最佳答案
web有的没有这个功能
命令行的话
下面是 进到公网地址的那个接口,比如1口
然后把192.168.1.5 的23 端口 映射到外网 的 192.168.10.10 的3080 端口
这个功能叫NAT服务器,但是有的没有,需要用命令行敲
不过下面这种可以用web界面来做,效果一样
(0)
给你找下手册啊
防火墙部署在互联网出口,内网有一台OA服务器192.168.1.88通过防火墙发布了8081端口到外网,内网用户使用192.168.1.88加端口号8081可以正常访问服务器,目前需要实现外用用户通过公网地址202.1.1.100加端口号8081访问OA服务器
#选择“策略”>“NAT”>“NAT内部服务器”>“策略配置”点击“新建”,“接口”选择外网口1/0/1,“协议类型”选择6(TCP协议),“外网地址”填写1/0/1接口真实地址,“外网端口”填写要发布的8081端口,“内网服务器IP地址”添加真实服务器地址,“内部服务器端口”填写8081端口
#创建地址对象:点击“对象”>“对象组”>“IPV4地址对象组”添加IPV4地址对象。“对象”选择“主机IP地址”填入服务器IP地址192.168.1.88。
#创建服务器对象:“点击”>“对象”>“对象组”>“服务对象组”添加服务对象,“对象选择”协议类型”,“目的端口”起始终止端口均选择8081。
#创建安全策略:点击“策略”>“安全策略”新建安全策略,“源安全域”选择untrust域,“目的安全域”选择trust域,“目的IP地址”选择OA服务器地址对象,“服务”选择8081服务对象,点击“确定”完成策略配置。
#在设备右上角选择“保存”选项,点击“是”完成配置。
(0)
好的,谢谢。我试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明