H3C SecPath F100-C-G 怎样设置外网访问内网,我外网地址是10.1.1.10(interface GigabitEthernet0/1),内网地址192.168.200.2(interface GigabitEthernet0/2,内网的端口是443),现在我设置interface GigabitEthernet0/1 port link-mode route nat outbound 2000 nat server protocol tcp global 10.1.1.10 9000 inside 192.168.200.2 443 现在的情况是我在页面输入10.1.1.10:9000的话,并不能访问192.168.200.2的页面
(0)
最佳答案
你们说的这个方法不行,我的防火墙上面输入nat hairpin enable 没有这条命令,并且我的服务器是直接接的防火墙没有接其它设备,并且192.168.200.2是我dell服务器的远程管理接口
(0)
您好,请知:
一、关于外网访问内网服务器,可以通过nat server来实现,以下是部署要点:
1、确保内网服务器路由可达到防火墙,且防火墙开放了相应的安全策略。
2、确保防火墙部署nat server已经正确映射到服务器的IP地址和端口号。
二、如果是内网终端使用外网地址访问内网服务器,以下是部署的两个方法:
1、在内网口开启NAT回流功能,参考命令如下:
int gi 1/0/1
nat hairpin enable
quit
2、如果不使用NAT回流,可使用双向NAT来实现。
三、服务器记得放通相应的系统防火墙的出入站规则,确保服务能正常提供。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论