# ER6300G2 版本 1128 远程管理端口问题
>
> 现象:Web 界面**没有【设备管理‑远程管理】菜单**;虚拟服务器不能填 LAN 口 IP 做端口映射(ER G2 虚拟服务器只能映射内网业务主机,**不能映射路由器自身 LAN 地址**)。
## 核心原理
1. **1128 老版本固件:Web 页面不支持图形化修改远程 Web 管理端口**,只能用**Console 命令行修改 HTTP/HTTPS 监听端口**H3C。
2. ER6300G2 的**远程 Web 管理,是设备 WAN 口直接监听端口,不是 NAT 虚拟服务器映射**。虚拟服务器是给内网服务器用,**不支持映射路由器本身 LAN‑IP**,所以你用虚拟服务器方案行不通。
## 方案 1:Console 命令行修改 Web 管理端口(推荐)
>
> 通过 Console 口登录设备(或者本地 Telnet 登录)
```
system-view
# 修改HTTP端口,示例改为8081
http port 8081
# 修改HTTPS端口,示例改为8443
https port 8443
save
```
>
> ⚠️ 端口范围:**1024‑65534**,不要用 80/443/8080 等常见端口H3C。
### 开启 WAN 侧远程 Web 访问(关键)
1128 版本没有 Web 菜单,需要命令行开启 WAN 口允许 Web 管理:
```
# 允许WAN口访问HTTP/HTTPS管理
ip http enable
ip https enable
# 防火墙入站策略,放行WAN口访问修改后的管理端口
# 示例:放行8443 HTTPS,源IP限制为运维公网IP,不要放开全部0.0.0.0
firewall policy inbound
rule 1 permit tcp destination-port 8443 source-ip 你的运维公网IP 0
quit
save
```
>
> 外网访问格式:`https://WAN口公网IP:8443`
## 方案 2:升级固件(解决 Web 没有远程管理菜单)
1128 版本固件较老,升级到 V5.0 以上,Web 页面会出现 **设备管理 → 远程管理**,可以图形化直接修改远程管理端口、设置允许访问的源 IP 范围,不用敲命令行。
>
> 升级后:远程管理页面直接设置端口,**设备 WAN 口监听该端口,不需要虚拟服务器**。
## 为什么虚拟服务器行不通
ER6300G2 虚拟服务器(端口映射)规则:**内部服务器 IP 必须是内网业务主机 IP,不支持填写路由器自身 LAN 地址**。
>
> 路由器本身的 Web 管理服务,是设备自身的服务,**不属于 NAT 转发范畴**,不能用虚拟服务器映射。
## 安全注意事项
1. 强烈建议**限制远程管理的源 IP**,只允许运维的公网 IP 访问,不要 0.0.0.0 全部放开;
2. 优先使用 HTTPS,尽量关闭 HTTP;
3. 建议使用高位端口(>10000),减少公网扫描风险。
## 两种方案对比
表格
| 方案 | 优点 | 缺点 |
| --- | --- | --- |
| Console 命令行修改 | 不用升级固件,立刻生效 | 需要 Console 线,配置防火墙入站策略 |
| 升级固件到 V5.0+ | Web 图形化配置,自带源 IP 限制,功能完整 | 需要下载固件,设备重启 |
### 常见踩坑
1. 修改完端口后,**本地 LAN 访问也要带上新端口**:`https://192.168.1.1:8443`;
2. 改完端口必须保存配置`save`,重启后才生效;
3. 防火墙入站策略必须放行对应端口,否则 WAN 访问不通。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论