通过静态端口映射实现内外网端口固定转发,要求进出站端口严格不变(无动态变化),具体分为两类场景:
100.100.100.100:5110/udp→ 192.168.1.20:5110/udp(公网端口5110 UDP接收的数据包,固定转发到内网192.168.1.20的5110 UDP端口)。192.168.1.20:5110/udp→ 任意外网IP(内网服务器从5110 UDP端口发出的数据包,源地址强制伪装为100.100.100.100:5110/udp,确保外网接收方看到的是公网固定IP+端口(端口必须是5110,不可以动态变化))。100.100.100.100:20000-30000/udp→ 192.168.1.3:20000-30000/udp(公网20000-30000 UDP端口段接收的数据包,按端口号一一对应转发到内网192.168.1.3的相同端口段)。192.168.1.3:20000-30000/udp→ 任意外网IP(内网服务器从20000-30000 UDP端口段发出的数据包,源端口强制伪装为100.100.100.100的对应端口段,如内网20001→公网20001,严格匹配端口)。
如图, 路由器的公网IP只有一个

当然不变了,映射的是外网端口,和服务器端口,不是访问设备的端口。
内外网端口不用完全一样,只要能够访问就可以。
(0)
我现在用的ER系列,出站是,端是会随机变化的,我不想让他随机变化,有什么办法吗?
现在出站时端是会随机变化的,有时候不变,有时候就变了
抱歉,字打错了 比如 192.168.1.10:5110 访问-> 140.140.140.140:1234 140.140.140.140:1234 这里抓包收到的源地址是100.100.100.100:1024,并不是我映射的5110端口,我希望是100.100.100.100:5110端口
nat端口不固定,就是为了节约公网IP,nat端口固定,就是为了端口映射服务器,你这要访问端的端口固定,是实现不了的。
MSR2600-15-X 可通过 nat server(入站)和 nat outbound(出站)配置,实现 UDP 单端口或端口范围的 双向静态映射,进出站端口严格不变。
(0)
老师, 双向静态映射支持我图中的结构吗?我有多台内网服务器,只有一个公网ip
感谢老师,有web页面的截图吗?还是只能通过命令行的方式呢?
老师, 双向静态映射支持我图中的结构吗?我有多台内网服务器,只有一个公网ip
做NAT server不就行了?
nat server global 100.100.100.100 5110 inside 192.168.1.10 5110
nat server global 100.100.100.100 6666 inside 192.168.1.11 6666
(0)
咋就不就可以?你试了?我查文档这些都很基本的需求。
这个好像不能批量映射
咋就不就可以?你试了?我查文档这些都很基本的需求。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不可以实现,