华为usg5120配置手册BSR想用DPI阻断...

查看:2206|回复:6
各位大大,由于网管辞职,老板还没请到人,但服务器出了问题,现在需要重新设置对外端口开放,但本人实在水平有限,只能来向各位请教了。
现在需要开放、、9001共五个端口供外部使用,内网服务器IP为10.3.0.5
请问需要怎么设置呢?在此先谢谢各位了。
现在需要开放、、9001共五个端口供外部使用,内网服务器IP为10.3.0.5
这句话是什么意思,是映射5个端口,其内部地址都是10.3.0.5吗?通过ISP给的网址进行访问吗?
如果是这样那就在防火墙上做10.3.0.5各个端口的映射过程,防火墙公司穷没配,具体命令不知道
中级工程师
nat server 0 protocol tcp global interface Ethernet0/0/0 pop3 inside 192.168.0.
nat server 1 protocol tcp global interface Ethernet0/0/0 smtp inside 192.168.0.
nat server 2 protocol tcp global interface Ethernet0/0/0 www inside 192.168.0.5
nat server 3 protocol tcp global interface Ethernet0/0/0 3399 inside 192.168.0.
引用:原帖由 有唐 于
14:37 发表
现在需要开放、、9001共五个端口供外部使用,内网服务器IP为10.3.0.5
这句话是什么意思,是映射5个端口,其内部地址都是10.3.0.5吗?通过ISP给的网址进行访问吗?
如果是这样那就在防火墙上做10.3.0.5各个 ... 是的,内部服务器IP地址为:10.3.0.5,映射5个端口出去给外地的分公司远程访问。防火墙没有呢,只需要在路由上设置。
机器一直闲置着,由于公司有其他事情,所以一直丢在机房没人理会。新网管迟迟不能到位,我进了WEB页面看了之后头都大了。
前些日子也摆弄了几下,但都不行,我现在只是设置了WAN口,外网可以联通了,但端口还是弄不好,打***给华为的***,原本以为可以让他们远程,怎知却一口回绝了。
现在的步骤应该怎样做呢?是设置好WAN口,然后就去设置虚拟服务器也就是做端口映射就可以了吗?那个一对一地址转换需不需要做呢?
引用:原帖由 myhanxing 于
09:45 发表
nat server 0 protocol tcp global interface Ethernet0/0/0 pop3 inside 192.168.0.
nat server 1 protocol tcp global interface Ethernet0/0/0 smtp inside 192.168.0.
nat server 2 protocol tcp&&... 谢谢你的回复,这些命令直接复制进去就可以了吗?
你说你能通过WEB模式进入路由,进入后,在页面的左边有IP选项,点IP选项,有NAT,在NAT的右边映射端口就可以了。

参考资料

 

随机推荐