z29NW,SecPath F100-S-G 端口映射
问题描述:
设备:防火墙SecPath F100-S-G
第2接口接外网,设置公网IP;
第1接口接1台服务器,设置内网IP:192.168.10.254,所接的服务器的IP设置为:192.168.10.2,公网IP的80端口通过NAT能正常指向192.168.10.2的80端口;
因为 第1接口是之前的技术人员帮忙设置,所以能正常访问。
现在想通过防火墙的第3接口把公网IP的8010端口NAT到另外一台服务器(此服务器已经接到第3接口)的8010端口,如何配置?
组网及组网描述:
最佳答案
需要把第三接口和第一接口设置成二层口,然后划个vlan,将这两个口放入用一个vlan,前后创建该vlan的3层接口,把三层接口的地址设置成 192.168.10.254 ,然后再把第一接口、第三接口和所属vlan的三层接口都放在同一个域,就是原来第一接口所在的域,比如trust域,然后再设备的第二接口做端口映射,将8010端口映射给第三接口连接的主机,最后做条域间策略,源域untrust(第二口所在的域) ,目的域trust(第三口所在的域),放通8010端口
本人只懂得在web页面操作,请问能在web页面完成你所说的操作吗?另外在web页面中没有找到配置外网网关的地方。
web界面下配置功能不全,但你的这些需求应该都能在web下完成,但是,web界面配置起来实际上很负载,我平时几乎很少用web,给你个官方链接,你时间方便时看看吧:http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-G/
寂东谢谢!
你说的应该是把内网服务器接到3接口了吧,应该1口是出公网的口,需要在1口上配置NAT,外部ip写公网ip,外部端口写8010,内部ip写你那台服务器的地址,内部端口写服务器端口。
你正在,SecPath F100-S-G 端口映射