华为SRG2200 端口映射 & 双向NAT & 回流

1、添加端口映射

nat server protocol tcp global interface GigabitEthernet0/0/1 31883 inside 192.168.0.4 31883

外网口0/0/1 端口31883 映射到内网 192.168.0.4的 31883端口上。
这样外网就能通过端口访问到内网服务器的31883端口了。

2、回流
目的是让内网用户也可以通过公网IP访问到内网服务器映射的端口。

nat address-group 0 8.8.8.8 8.8.8.8

添加一个nat地址组 8.8.8.8 为路由器公网ip。

nat-policy interzone trust untrust outbound
 policy 0
  action source-nat
  policy source 192.168.0.0 mask 24  # 匹配须要通过公网访问的所有内网主机IP
  policy destination 192.168.0.4 mask 32 # 匹配服务器地址
  address-group 0 # 匹配后讲源地址转换为这个地址池

配置一个nat策略,讲匹配到的访问地址做转换。

这样匹配到的内网主机就可以通过公网ip访问到内网服务。

3、华为路由器禁止公网telnet

policy interzone local untrust inbound   # 在外网区域配置入规则
 policy 0
  action deny # 禁止
  policy logging
  policy service service-set telnet # 要禁止的服务

相关推荐

  1. 华为SRG2200 端口映射 & 双向NAT & 回流

    2024-07-14 05:36:04       28 阅读
  2. docker怎么端口映射

    2024-07-14 05:36:04       45 阅读
  3. Frp多端口映射

    2024-07-14 05:36:04       25 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-14 05:36:04       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-14 05:36:04       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-14 05:36:04       58 阅读
  4. Python语言-面向对象

    2024-07-14 05:36:04       69 阅读

热门阅读

  1. 宕机/脱机

    2024-07-14 05:36:04       26 阅读
  2. 【LC刷题】DAY24:122 55 45 1005

    2024-07-14 05:36:04       30 阅读
  3. Qt/QML学习-BusyIndicator

    2024-07-14 05:36:04       22 阅读
  4. 算法热门面试题二

    2024-07-14 05:36:04       29 阅读
  5. pyinstaller系列教程(一)-基础介绍

    2024-07-14 05:36:04       20 阅读
  6. 大语言模型系列-Transformer

    2024-07-14 05:36:04       25 阅读
  7. Layer2是什么?为什么需要Layer2?

    2024-07-14 05:36:04       25 阅读