华为路由器域内NAT配置

原创 2016年08月28日 19:02:58

场景

加入我们有一台路由器,简单的一个192.168.0/24的内网,一个出口地址做了NAT,然后我们增加了一个feature,端口映射,而且是一大批端口映射,此时,我们从外部访问NAT的映射服务当然没有问题,但是当从内部通过公网映射调用的时候就有问题了,会被RST,就是重置。这个时候,我们就要用到域内NAT了。

方案1

公网口(g0/0/1)

acl number 2999
    rule 5 permit 
interface giga0/0/1
    nat outbound 2999 // nat PAT
    nat server protocol tcp global interface giga0/0/1 123 inside 192.168.0.123 123 description 123

内网口配置(g0/0/0)

acl number 3000
    rule permit ip source 192.168.0.0 24 destination 公网地址 0
interface giga0/0/0
    nat outbound 3000
    nat server protocol tcp global interface giga0/0/1 123 inside 192.168.0.123 123 description 123

方案2

如果我们只有少量的内网通过公网NAT调用,那么我们可以使用服务器本地通过iptables进行流量转向

# 针对本地流量
iptables -t nat -F
iptables -t nat -I OUTPUT -d 公网地址 -p tcp --dport 1280 -j DNAT --to-destination 118.184.180.46:80
curl http://公网地址:1280/ -vv

# 检测命令
yum install -y conntrack-tools
conntrack -L | grep 1280
版权声明:更多精彩请关注 http://book.opschina.org, 或者加入QQ新群648503385,或者直接加微信:zzlyzq, 让天下没有难做的运维。

华为路由器配置简单NAT实例

session 1 NAT         NAT网络地址转换,将内网用户私有ip地址转换为公网ip地址实现上网。 简单的配置分为静态NAT、动态NAT、端口PAT、NAT-server发布等,下面以...
  • alone_map
  • alone_map
  • 2016年07月19日 15:21
  • 12098

华为防火墙NAT配置

华为防火墙NAT配置
  • qianyiweiliang
  • qianyiweiliang
  • 2017年10月13日 20:38
  • 527

华为NAT配置

1.1 地址转换配置 1.1.1 地址转换简介 地址转换NAT(Network Address Translation)又称地址代理,它实现了私有网络访问外部网络的功能。 1. 私有网络地址和公...
  • Galdys
  • Galdys
  • 2012年01月16日 21:18
  • 1521

华为静态NAT PAT配置(内部通过外网地址访问内部服务器问题)

  • 2016年12月07日 16:11
  • 144KB
  • 下载

华为路由器的端口映射NAT配置

telnet 登录 或者ssh登录路由器//进入系统试图界面 sys-view//第一步. 添加acl规则, 允许内网本身访问对外的公网ip. 否则,只能外部人员访问你的公网ip [Huawei]...
  • phker
  • phker
  • 2016年03月07日 15:28
  • 15203

配置域内NAT举例

  • 2013年03月06日 10:49
  • 36KB
  • 下载

华为防火墙NAT配置

实验拓扑图:实验文档 配置R1 R2的IP地址R1:Huawei]sy[Huawei]sysname r1[r1]int g0/0/0[r1-GigabitEthernet0/0/0]ip add 1...
  • huangdan00
  • huangdan00
  • 2018年02月18日 18:00
  • 9

华为USG域内nat配置

11.   配置域内NAT,对内网用户访问Web服务器的流量的源地址进行转换,转换为公网地址。 a.       创建NAT地址池1:1.1.1.3–1.1.1.5。 [USG] nat addr...
  • zjc801
  • zjc801
  • 2015年11月18日 16:39
  • 1931

华为路由器域内NAT配置

场景加入我们有一台路由器,简单的一个192.168.0/24的内网,一个出口地址做了NAT,然后我们增加了一个feature,端口映射,而且是一大批端口映射,此时,我们从外部访问NAT的映射服务当然没...
  • vbaspdelphi
  • vbaspdelphi
  • 2016年08月28日 19:02
  • 2016

华为WLAN配置示例(含拓扑+抓包+配置+截图)

  • 2013年12月03日 09:27
  • 1.3MB
  • 下载
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:华为路由器域内NAT配置
举报原因:
原因补充:

(最多只允许输入30个字)