内网用户通过防火墙公网IP访问内部服务

 时间:2024-10-15 07:24:15

1、问题出在了NAT上,我只做了一个Trust向UNtrust的NAT地址转换,而我现在的情况是Trust要向Trust访问,所以我们需要加一条Trust向Trust的NAT策略。

2、登录防火墙,新建一条源NAT策略。

内网用户通过防火墙公网IP访问内部服务

3、名字我的是Trust2Trust,源安全区域和目的安全区域都选择trust

内网用户通过防火墙公网IP访问内部服务

4、然后我们可以设置转换前的适配规则。这一步也可以不要,默认允许所有源访问所有目的IP的所有端口;考虑到安全性可以指定某个/些源访问某个/些目的地址的某个/些端口。(这里我默认所有)

内网用户通过防火墙公网IP访问内部服务

5、转换后的地址选择出接口地址。然后确认。验证结果,内网能够正常通过出口地址访问内部服务器了。

内网用户通过防火墙公网IP访问内部服务

6、附上命令(默认所有,无特殊适配):[USG瀵鸦铙邮6300]nat-policy[USG6300-policy-nat柯计瓤绘]rulenameTrust2Trust[USG6300-policy-nat-rule-Trust2Trust]source-zonetrust[USG6300-policy-nat-rule-Trust2Trust]destination-zonetrust[USG6300-policy-nat-rule-Trust2Trust]actionnateasy-ip特殊适配加上source-address、destination-address和service就行

  • windows server 2008如何开启远程桌面
  • Dell R730服务器无法进入磁盘阵列设置界面
  • Win10怎么禁用无线网卡 禁止随身WiFi网络共享
  • 445端口怎么关闭?
  • windows如何查看系统日志
  • 热门搜索
    数学作文怎么写 可以赚钱的游戏 成都市区旅游景点大全 巴厘岛旅游报价 大理丽江旅游 聚能教育怎么样 凉拌茼蒿 剖宫产多久可以同房 凉拌藕片怎么做好吃 有什么办法可以减肥