千家信息网

华为防火墙USG6330 NAT 配置

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,需求:公网 1.1.1.1:80 端口NAT到内网 192.168.1.1:80准备:1.1.1.1 首先需去ISP报备后才能做端口NAT,切记:一定要报备,没报备可能会出现当时通,一段时间后又不通。
千家信息网最后更新 2025年01月20日华为防火墙USG6330 NAT 配置

需求:公网 1.1.1.1:80 端口NAT到内网 192.168.1.1:80

准备:1.1.1.1 首先需去ISP报备后才能做端口NAT,切记:一定要报备,没报备可能会出现当时通,一段时间后又不通。深受其害,怀疑过设备 怀疑过线路 就是没怀疑ISP扫描


防火墙-对象-服务 新建-名称 描述 自定义-协议TCP 源端口 0-65536 目的端口XX(),名称http端口80系统已定义好


策略-安全策略定义:untrust-trust 源地址;any 目的地址:192.168.1.1 接入 终端 都设置 any -服务定义:http(系统定义好端口80简称http),非http端口可在服务中定义端口。


策略-服务器映射 ;静态映射-安全域(any)-公网地址-(1.1.1.1)-私网地址(192.168.1.1)-(勾选)允许端口转换-协议(tcp)-公网端口80-私网端口80


总结:先定义服务端口-再定义 untrust to trust 策略 ,最后定义 公网端口和内网端口。

做完以上操作已经完成,非本地出口打开 1.1.1.1 直接访问内网192.168.1.1 应用,要实现本地打开公网1.1.1.1地址访问192.168.1.1服务器需加一条策略(适合做域名解析时,局域网访问域名不通)


策略-源NAT-NAT地址池(新建-IP范围1.1.1.1-1.1.1.1)-(勾选)允许端口转换

源NAT-源安全域 -目的安全域(trust to trust) 源地址192.168.1.0/16 目的地址 192.168.1.1 动作允许。 切记-没有trust to trust 策略 内部主机无法解析域名



扩展:内部192.168.1.0/24 通过1,1,1,1 上网

(策略-安全策略)定义:trust to untrust 源地址 192.168.1.0 目的地址 any 动作允许

(策略-源NAT)定义 trust to untrust 源地址 192.168.1.0 目的地址 any 动作 NAT转换 转换后源地址 -接口地址


交流 QQ 89177519


端口 地址 策略 目的 服务 安全 公网 动作 域名 名称 服务器 系统 防火墙 防火 深受其害 主机 可在 对象 就是 局域 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 如何找到好的服务器 路由器的软件开发用什么工具 云数据库包括哪些 常规网络安全系统 csgo社区截图服务器 网络安全和信息化委员会成立 美国的网络安全法案特点 学软件开发去哪学比较好 吉林省一加一网络技术有限公司 马鞍山工程管理软件开发公司 联想sr250服务器管理口密码 服务器管理员封禁怎么办 数据库表名与参数名相同 网络安全和网络协议开发 广州网络安全培训领导讲话稿 数据库gbase里存的什么数据 考软件开发研究生要考几门 嵌入式软件开发操作系统 移动宽带显示dns服务器 维普期刊全文数据库 西青区标准软件开发服务咨询报价 违反网络安全法 网络运营者 舟山计算机网络技术咨询服务 美国的网络安全法案特点 深蓝网络安全组低调路过此站 数据库 元组关系演算 我和网络安全为话题的文章 互联网融通生态科技产业创业 计算机网络安全是是一门涉及 网络技术对社交的影响事例
0