首页 科技问答 z29NW,SecPath F100-S-G 端口映射

z29NW,SecPath F100-S-G 端口映射

科技问答 178
1681658052,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

设备:防火墙SecPath F100-S-G

第2接口接外网,设置公网IP;

第1接口接1台服务器,设置内网IP:192.168.10.254,所接的服务器的IP设置为:192.168.10.2,公网IP的80端口通过NAT能正常指向192.168.10.2的80端口; 

因为 第1接口是之前的技术人员帮忙设置,所以能正常访问。

现在想通过防火墙的第3接口把公网IP的8010端口NAT到另外一台服务器(此服务器已经接到第3接口)的8010端口,如何配置?


组网及组网描述:


最佳答案

需要把第三接口和第一接口设置成二层口,然后划个vlan,将这两个口放入用一个vlan,前后创建该vlan的3层接口,把三层接口的地址设置成 192.168.10.254  ,然后再把第一接口、第三接口和所属vlan的三层接口都放在同一个域,就是原来第一接口所在的域,比如trust域,然后再设备的第二接口做端口映射,将8010端口映射给第三接口连接的主机,最后做条域间策略,源域untrust(第二口所在的域) ,目的域trust(第三口所在的域),放通8010端口

本人只懂得在web页面操作,请问能在web页面完成你所说的操作吗?另外在web页面中没有找到配置外网网关的地方。

web界面下配置功能不全,但你的这些需求应该都能在web下完成,但是,web界面配置起来实际上很负载,我平时几乎很少用web,给你个官方链接,你时间方便时看看吧:http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-G/

寂东

谢谢!

你说的应该是把内网服务器接到3接口了吧,应该1口是出公网的口,需要在1口上配置NAT,外部ip写公网ip,外部端口写8010,内部ip写你那台服务器的地址,内部端口写服务器端口。

你正在,SecPath F100-S-G 端口映射

NAT