内网用户通过防火墙公网IP访问内部服务

 时间:2026-02-14 00:26:02

1、问题出在了NAT上,我只做了一个Trust向UNtrust的NAT地址转换,而我现在的情况是Trust要向Trust访问,所以我们需要加一条Trust向Trust的NAT策略。

2、登录防火墙,新建一条源NAT策略。

内网用户通过防火墙公网IP访问内部服务

3、名字我的是Trust2Trust,源安全区域和目的安全区域都选择trust

内网用户通过防火墙公网IP访问内部服务

4、然后我们可以设置转换前的适配规则。这一步也可以不要,默认允许所有源访问所有目的IP的所有端口;考虑到安全性可以指定某个/些源访问某个/些目的地址的某个/些端口。(这里我默认所有)

内网用户通过防火墙公网IP访问内部服务

5、转换后的地址选择出接口地址。然后确认。

验证结果,内网能够正常通过出口地址访问内部服务器了。

内网用户通过防火墙公网IP访问内部服务

6、附上命令(默认所有,无特殊适配):

[USG6300]nat-policy

[USG6300-policy-nat]rule name Trust2Trust

[USG6300-policy-nat-rule-Trust2Trust]source-zone trust 

[USG6300-policy-nat-rule-Trust2Trust]destination-zone trust 

[USG6300-policy-nat-rule-Trust2Trust]action nat easy-ip

特殊适配加上source-address、destination-address和service就行

  • windows server 2008如何开启远程桌面
  • Dell R730服务器无法进入磁盘阵列设置界面
  • Win10怎么禁用无线网卡 禁止随身WiFi网络共享
  • 445端口怎么关闭?
  • windows如何查看系统日志
  • 热门搜索
    怎么下载视频 夯实怎么读 平均数怎么算 苑怎么读 贫血怎么治疗 失眠怎么治 月经提前怎么调理 烂牙痛怎么快速止痛 你好用英语怎么说 喝酒脸红是怎么回事