现象:内网可登录 HTTPS 网页,外网公网 IP + 修改后端口打不开页面,CLI 已开启ip https enableH3C。
1、访问格式必须带协议:https://公网IP:自定义端口,不要漏写 https。
2、WAN 接口 ACL 放行 TCP 自定义端口;默认 WAN 方向拒绝管理类报文,ACL 不放行外网无法接入。
3、确认端口修改命令:ip https port xxx,查看display ip https确认端口生效。
4、若设备 WAN 口是 NAT 上网(不是本身持有公网 IP):上层设备要做端口映射,把外网端口映射到 MSR 的内网管理 IP+HTTPS 端口。
5、检查 SSL 证书:自签名证书,浏览器会拦截,需要点高级继续访问;证书异常会直接打不开页面。
6、测试:外网先 telnet 公网 IP 自定义 TCP 端口,判断端口通不通;内网优先确认 https 网页访问正常。
安全提示:不建议直接开放外网 Web 管理,优先用 SSH;确需开放,ACL 限定仅特定公网 IP 访问。
查看命令:
display ip https
display acl resource暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论