工厂研学 丨 锐捷网络数字化智能工厂“黑科技”大揭秘
预约直播
乐享业务保障服务 丨 守护医疗业务连续稳定
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【VPN】VPN如何配置端口映射

发布时间:2013-09-08
点击量:72513

一、网络需求

      1.  vpn设备作为出口网关设备,内网有一台服务器,现要把内网服务器的3389端口映射到外网口的3389,让外网用户能访问此服务器的3389服务。

      2.  如图所示,内网服务器地址为192.168.1.3,网关192.168.1.1在防火墙上,外网口地址为172.18.10.99,外网网关为172.18.10.1

二、网络拓扑

三、配置要点

       1. 基本的上网配置,可参“路由模式上网配置---单线路环境配置---固定ip上网”。

       2. 定义IP地址对象,标识内网的服务器和需要映射的外网合法地址(注意要被映射的服务器必须能上外网)

       3. 定义需要映射的服务端口

       4. 在安全规则定义端口映射(规则配置好之后一定要上移到nat前,否则就匹配不到了)

 

四、配置步骤

基本的上网配置请参考“上网配置章节”。

       1 )定义内网的服务器------>访问控制------->对象管理------->ip地址对象中添加内网服务器地址

        

        

   

      2 )如果需要将内网服务器映射在外网的另一个合法ip上(非接口的ip地址),西药在转换地址对象中定义,如下图:

        

         

 

添加转换地址对象成员,指定转换地址为172.18.10.98(区别于防火墙eth0口的IP地址172.18.10.99

          3 ) 定义需要映射的服务端口

             访问控制------>网络服务对象------添加网络服务对象,如图所示:

         

比如我们需要定义3389服务

         

         4 )在访问控制>>访问规则>>查看如下

注意:如果用户在内网没有需求要通过外网地址访问内网的服务器资源,那在上图操作中的源转换选择为不转换即可。

      5)ip全映射配置

网络服务是指定义的端口,选择所有服务,则表示所有端口。

五、配置验证

 

 

相关产品

返回顶部

收起
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式