ER8300G2-X在开启了NAT和虚拟服务器的情况下,如何限制访问虚拟服务器的公网IP为某个单一的IP?之前我从文档中看到入站通信策略与NAT不能共存,开启了NAT的情况下入站通信策略会无效。我给H3C客服打了电话,回复是让我不要设置虚拟服务器,转而去设置入栈通信策略,让指定的公网IP访问指定的内网IP的对应服务。但是尝试之后发现并不管用。我应该如何做?
(0)
最佳答案
ERG2入站通信策略用于控制从外网(WAN侧)访问内网服务器的权限。通过配置入站通信策略规则,可允许特定外部IP或端口访问内网指定服务。配置步骤如下: 1. 登录ERG2路由器WEB管理界面; 2. 进入“安全专区—防火墙—入站通信策略”; 3. 点击“新增”创建规则: - 源IP地址范围:填写允许访问的外网IP范围(如0.0.0.0-255.255.255.255表示任意IP); - 源端口范围:建议设为1-65535(外部端口随机); - 内部地址:填写内网客户端或服务器的IP地址; - 内部端口:填写需开放的服务端口(如500); 4. 保存规则并确保防火墙功能已启用。 该策略常与端口触发配合使用,以支持双向连接的通信场景(如视频会议系统)。当客户端主动向外发起连接后,路由器自动开放对应端口,允许服务器反向连接,保障通信正常。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明