设备:防火墙SecPath F100-S-G
第2接口接外网,设置公网IP;
第1接口接1台服务器,设置内网IP:192.168.10.254,所接的服务器的IP设置为:192.168.10.2,公网IP的80端口通过NAT能正常指向192.168.10.2的80端口;
因为 第1接口是之前的技术人员帮忙设置,所以能正常访问。
现在想通过防火墙的第3接口把公网IP的8010端口NAT到另外一台服务器(此服务器已经接到第3接口)的8010端口,如何配置?
(0)
最佳答案
需要把第三接口和第一接口设置成二层口,然后划个vlan,将这两个口放入用一个vlan,前后创建该vlan的3层接口,把三层接口的地址设置成 192.168.10.254 ,然后再把第一接口、第三接口和所属vlan的三层接口都放在同一个域,就是原来第一接口所在的域,比如trust域,然后再设备的第二接口做端口映射,将8010端口映射给第三接口连接的主机,最后做条域间策略,源域untrust(第二口所在的域) ,目的域trust(第三口所在的域),放通8010端口
(0)
本人只懂得在web页面操作,请问能在web页面完成你所说的操作吗?另外在web页面中没有找到配置外网网关的地方。
web界面下配置功能不全,但你的这些需求应该都能在web下完成,但是,web界面配置起来实际上很负载,我平时几乎很少用web,给你个官方链接,你时间方便时看看吧:http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-G/
谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢!