首页 科技问答 kf82eD,H3C SECPATH F100-M-G2 防火墙 web 设置 NAT内部服务器转换要怎么做?

kf82eD,H3C SECPATH F100-M-G2 防火墙 web 设置 NAT内部服务器转换要怎么做?

科技问答 229
1685373896,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

H3C SECPATH F100-M-G2 防火墙需要将内网服务器 192.168.11.123 8616 的端口转换到公网,防火墙公网出口地址112.91.116.31。通过公网能登陆这台内部服务器。

组网及组网描述:


7小时前提问

1.2  配置需求及实现的效果

防火墙部署在互联网出口,内网有一台OA服务器192.168.1.88通过防火墙发布了8081端口到外网,内网用户使用192.168.1.88加端口号8081可以正常访问服务器,目前需要实现外用用户通过公网地址

 

 

2 组网图



配置步骤

3 配置步骤

3.1  配置内部服务器映射(端口映射)

#选择“策略”>“NAT”>“NAT内部服务器”>“策略配置”点击“新建”,“接口”选择外网口1/0/1,“协议类型”选择6(TCP协议),“外网地址”填写1/0/1接口真实地址,“外网端口”填写要发布的8081端口,“内网服务器IP地址”添加真实服务器地址,“内部服务器端口”填写8081端口


         

3.2  创建Untrust到Trust域间策略,放通目的地址为192.168.1.88端口为8081的访问规则。

#创建地址对象:点击“对象”>“对象组”>“IPV4地址对象组”添加IPV4地址对象。“对象”选择“主机IP地址”填入服务器IP地址192.168.1.88。

 

#创建服务器对象:“点击”>“对象”>“对象组”>“服务对象组”添加服务对象,“对象选择”协议类型”,“目的端口”起始终止端口均选择8081。


#创建安全策略:点击“策略”>“安全策略”新建安全策略,“源安全域”选择untrust域,“目的安全域”选择trust域,“目的IP地址”选择OA服务器地址对象,“服务”选择8081服务对象,点击“确定”完成策略配置。

 

 

3.3  保存配置

#在设备右上角选择“保存”选项,点击“是”完成配置。


7小时前回答

暂无

可以参考视频:14-全局NAT目的地址转换典型配置举例演示视频-新华三集团-H3C

7小时前回答

暂无

你正在,H3C SECPATH F100-M-G2 防火墙 web 设置 NAT内部服务器转换要怎么做?

NAT