吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 588|回复: 8
收起左侧

[经验求助] H3C防火墙,内外网双线,如何让内网用户访问指定外网网站?

[复制链接]
no1434 发表于 2024-4-8 12:15
30吾爱币
H3C防火墙上

端口1内网:17.88.1.1
端口2外网:198.168.1.1


如何让内网用户通过端口2访问外网网站www.qq.com?

最佳答案

查看完整内容

https://www.h3c.com/cn/d_202208/1675239_30005_0.htm 官方配置指导下链接,WEB配置指导,有图文说明

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

gamewfj 发表于 2024-4-8 12:15
no1434 发表于 2024-4-8 18:12
大佬,不会命令,有没有GUI的配置方法

https://www.h3c.com/cn/d_202208/1675239_30005_0.htm

官方配置指导下链接,WEB配置指导,有图文说明
syd1990 发表于 2024-4-8 12:56
1、创建NAT策略:您需要创建一个NAT策略,将内网IP地址转换为外网IP地址,以允许内网用户通过外网端口访问互联网。
2、配置端口映射:将内网端口映射到外网端口,确保内网用户请求的数据能够正确地转发到外网目标。
syd1990 发表于 2024-4-8 12:57
[Python] 纯文本查看 复制代码
firewall-nat-policy policy1
  policy-nat-rule rule1
    source-zone inside
    destination-zone outside
    source-address 17.88.1.1
    destination-address [url]www.qq.com[/url]
    translated-address 198.168.1.1
    action source-nat
  quit

firewall-nat-policy policy2
  policy-nat-rule rule2
    source-zone inside
    destination-zone outside
    source-address 17.88.1.1
    destination-address [url]www.qq.com[/url]
    translated-address 198.168.1.1
    action source-nat
    service http
  quit




创建了两个NAT策略(policy1和policy2),每个策略下有一个NAT规则(rule1和rule2),
第一个策略(policy)适用于所有的流量,第二个NAT策略(policy2)只适用于HTTP流量(网页访问)
jjqqppp 发表于 2024-4-8 13:48
直接改下路由的hotes不就好了
纯之风韵 发表于 2024-4-8 15:05
虽然代码好使吧,但是感觉华三的设备一点都不智能,同样锐捷的设备点点点就能搞定,华三还是传统命令,对于我这种代码不敏感的人感觉几乎都是瞎子一样,单纯吐槽,没有别的意思
gamewfj 发表于 2024-4-8 17:56
本帖最后由 gamewfj 于 2024-4-8 17:57 编辑

配置样例,接口和IP地址根据实际修改。
配置防火墙基本上网
# 外网接口G1/0/1配置运营商给的静态ip地址
interface GigabitEthernet1/0/1
ip address 198.76.28.30 255.255.255.252
nat outbound
# 内网接口G1/0/3配置自定义的内网静态ip地址
interface GigabitEthernet1/0/2
ip address 192.168.2.1 255.255.255.0
#将内网接口加入trust域
security-zone name trust
import interface GigabitEthernet1/0/3
#将外网接口加入untrust域
security-zone name Untrust
import interface GigabitEthernet1/0/1

#配置安全策略
security-policy ip
rule 0 name trust-untrust (放通内网到外网的访问)
  action pass
  source-zone trust
  destination-zone untrust


然后PC网关设置成防火墙内网口IP
 楼主| no1434 发表于 2024-4-8 18:12
gamewfj 发表于 2024-4-8 17:56
配置样例,接口和IP地址根据实际修改。
配置防火墙基本上网
# 外网接口G1/0/1配置运营商给的静态ip地址
...

大佬,不会命令,有没有GUI的配置方法
洛洛伽罗 发表于 2024-4-9 00:44
根据防火墙的型号和版本信息,查询是否支持gui,对应nat技术的产品技术文档也可以到官网查询下。--解决思路。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-6 05:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表