现在公司买回来一台深信服的VPN,我用单臂部署在网络中,挂在核心交换机下面,现在要在路由上映射SSL VPN设备的TCP和UDP 4009端口,配置相应的路由确保路由到SSL VPN可达。请问映射SSL VPN设备的TCP和UDP 4009端口的命令应该怎么写?在WEB管理界面上可以做吗? 另我是参考下面这个案例做的。
(0)
最佳答案
楼主的意思是核心交换机是出口设备对吗?然后做nat server 讲下面直连的ssl vpn 的端口映射出去。
(0)
不是的三层的核心交换机上面还有一个路由器,这个是出口设备
一样的,没关系。路由器是什么型号,我把手册链接发给你
<Sysname> system-view [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] nat server protocol tcp global 202.110.10.10 8080 inside 10.110.10.10 http
WEb配置 ,案例,参考一下。http://www.h3c.com/cn/d_201905/1183494_30005_0.htm
ER5200 G2的案例。
<Sysname> system-view [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] nat server protocol tcp global 202.110.10.10 8080 inside 10.110.10.10 http 这个命令的意思是 路由器连外网端口是G1/0/1 ,公网IP是10.110.10.10,VPN的IP是202.110.10.10 映射的端口号是8080是这个意思吗?
这就有点尴尬,路由器外网接口为G1/0/1,公网地址 202.110.10.10 ,内部服务器地址为10.110.10.10 ,映射的端口为8080 端口, 就是把内部的web服务器映射到公网去。
路由器是什么牌子,什么型号?
(0)
我看了一下说明书,这个型号可以做 http://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Routers/00-Public/Configure/User_Manual/H3C_ER_G2_UM-6W110/
H3C ER5200G2
我看了一下说明书,这个型号可以做 http://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Routers/00-Public/Configure/User_Manual/H3C_ER_G2_UM-6W110/
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这就有点尴尬,路由器外网接口为G1/0/1,公网地址 202.110.10.10 ,内部服务器地址为10.110.10.10 ,映射的端口为8080 端口, 就是把内部的web服务器映射到公网去。