做映射或者sslvpn
本举例是在F1000-AI-55的R8860版本上进行配置和验证的。
如下图所示,公司有一台对外提供Web服务的Web Server,其地址为172.16.100.1/24,通过配置NAT内部服务器功能,外部网络主机Host可以通过公网地址200.2.2.1/24访问公司内部的Web Server。
图-1 NAT内部服务器配置组网图
本特性不支持与策略NAT特性混用。
配置接口的IP地址和安全域
# 选择“网络 > 接口 > 接口”,进入接口配置页面。
# 单击接口GE1/0/1右侧的<编辑>按钮,配置如下。
· 安全域:Untrust
· 选择“IPv4地址”页签,配置IP地址/掩码:200.2.2.254/24
· 其他配置项使用缺省值
# 单击<确定>按钮,完成接口IP地址和安全域的配置。
# 按照同样的步骤配置接口GE1/0/2,配置如下。
· 安全域:Trust
· 选择“IPv4地址”页签,配置IP地址/掩码:172.16.100.254/24
· 其他配置项使用缺省值
# 单击<确定>按钮,完成接口IP地址和安全域的配置。
配置安全策略
# 选择“策略 > 安全策略> 安全策略”,单击<新建>按钮,选择新建策略,进入新建安全策略页面。
# 新建安全策略,并进行如下配置:
名称:Secpolicy
源安全域:Untrust
目的安全域:Trust
类型:IPv4
动作:允许
源IPv4地址:100.100.100.100
目的IPv4地址:172.16.100.1
其他配置项使用缺省值
# 单击<确定>按钮,完成安全策略的配置。
配置NAT内部服务器转换
# 选择“策略 > 接口NAT > IPv4 > NAT内部服务器 > 策略配置”。
# 单击<新建>按钮,新建NAT内部服务器,参数配置如下图所示。
图-2 新建NAT内部服务器
# 单击<确定>按钮,完成NAT内部服务器配置。
暂无评论
要在家里通过外网访问公司的监控,需要在您的 SecPath F100-C-A5 防火墙上做一个“端口映射”
您需要使用Console线或通过Telnet/SSH(如果已开启)登录到防火墙的命令行界面。
在命令行视图下,输入以下命令,将 GigabitEthernet0/0 替换为您实际连接外网的接口名。
在外网接口视图下,使用 nat server 命令创建映射。命令格式如下:
假设您监控的内网IP是 192.168.1.100,它使用 80 端口提供Web访问,您想通过外网的 8080 端口来访问它。那么命令就是:
current-interface)发往 TCP 协议 8080 端口的访问,全部转发给内网 IP 为 192.168.1.100 的设备的 80 端口。做完端口映射,还需要让防火墙允许外网的流量进入。您需要放行从 外网口所属的安全域(通常是Untrust) 到 内网口所属的安全域(通常是Trust) 的流量,并且目的端口是您上面映射的外部端口。
如果您的防火墙策略是默认允许所有的,这步可能不需要。但为了确保万无一失,建议检查一下。您可以通过Web界面的“策略 > 安全策略”来添加一条规则,或者使用命令行。由于策略配置可能比较复杂,如果默认配置不允许,建议您联系公司的网络管理员协助添加。
配置完成后,一定要保存,否则设备重启后配置会丢失。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论