千家信息网

华为USG防火墙NAT

发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,拓扑:基本配参照华为防火墙USG基本配置(http://692344.blog.51cto.com/682344/1607629)下面只给出客户端和服务器端配置:防火墙配置:策略配置:监控FTP配置(
千家信息网最后更新 2025年02月01日华为USG防火墙NAT

拓扑:

基本配参照华为防火墙USG基本配置(http://692344.blog.51cto.com/682344/1607629)

下面只给出客户端和服务器端配置:

防火墙配置:

策略配置:

监控FTP配置(FTP是动态协议):

测试:

----------------------------------

如果FTP使用特殊端口要配置如下:

acl number 2001
rule 5 permit source 192.168.1.100 0

port-mapping ftp port 2121 acl 2001

ip service-set newftp type object
service 0 protocol tcp description 2121

firewall interzone dmz untrust
detect ftp
policy interzone dmz untrust inbound
policy 0
action permit
policy service service-set http
policy service service-set newftp
policy destination 192.168.1.100 0

0