netscreen 防火墙 端口映射问题

2024-12-27 18:38:52
推荐回答(3个)
回答1:

在VIP设置。
进入WEB管理界面,操作如下:

1.增加公网VIP

Network

Interfaces

ethernet0/2 211.136.199.14/28 Edit

VIP

*ADD Virtual IP Address

2.绑定内网IP、端口

*New VIP Service

选择Map to Service 如果没有需要先添加Service

填写Map to IP

选择Server Auto Detection

3.设置策略

Policies

Untrust>Trust

*New

Destination Address 选择VIP

选择Service

选择Logging

#如何添加Service

Objects

Services

Custom

*New

Service Timeout Use protocol default

选择协议类型 TCP/UDP

Source Port Low 0 High 65535

Destination Port 要映射的端口

同一个公网IP的不同端口可以映射在内网不同IP的端口

要是这个还弄不懂,你就得来ITAA学习组详细讨论了。
netscreen的专业技术论坛讨论
http://www.netscreen.net.cn/

回答2:

由於NETSCREEN的VIP只能有一个地址,所以你这种只能 80端口的用MIP映射到地址A,8080端口的用VIP映射到地址B的80端口.
只有VIP才能做端口的转换,MIP不识别端口的.
这样就有两个公网地址,都是80端口了

回答3:

你应该用的是MIP,
这里的确应该用VIP,1楼回答的很详细了