网站首页 美食营养 游戏数码 手工爱好 生活家居 健康养生 运动户外 职场理财 情感交际 母婴教育 时尚美容

内网用户通过防火墙公网IP访问内部服务

时间:2024-10-15 07:24:15

1、问题出在了NAT上,我只做了一个Trust向UNtrust的NAT地址转换,而我现在的情况是Trust要向Trust访问,所以我们需要加一条Trust向Trust的NAT策略。

2、登录防火墙,新建一条源NAT策略。

内网用户通过防火墙公网IP访问内部服务

4、然后我们可以设置转换前的适配规则。这一步也可以不要,默认允许所有源访问所有目的IP的所有端口;考虑到安全性可以指定某个/些源访问某个/些目的地址的某个/些端口。(这里我默认所有)

内网用户通过防火墙公网IP访问内部服务

6、附上命令(默认所有,无特殊适配):[USG瀵鸦铙邮6300]nat-policy[USG6300-policy-nat柯计瓤绘]rulenameTrust2Trust[USG6300-policy-nat-rule-Trust2Trust]source-zonetrust[USG6300-policy-nat-rule-Trust2Trust]destination-zonetrust[USG6300-policy-nat-rule-Trust2Trust]actionnateasy-ip特殊适配加上source-address、destination-address和service就行

© 2025 小知经验
信息来自网络 所有数据仅供参考
有疑问请联系站长 site.kefu@gmail.com