华为路由器域内NAT配置

原创 2016年08月28日 19:02:58

场景

加入我们有一台路由器,简单的一个192.168.0/24的内网,一个出口地址做了NAT,然后我们增加了一个feature,端口映射,而且是一大批端口映射,此时,我们从外部访问NAT的映射服务当然没有问题,但是当从内部通过公网映射调用的时候就有问题了,会被RST,就是重置。这个时候,我们就要用到域内NAT了。

方案1

公网口(g0/0/1)

acl number 2999
    rule 5 permit 
interface giga0/0/1
    nat outbound 2999 // nat PAT
    nat server protocol tcp global interface giga0/0/1 123 inside 192.168.0.123 123 description 123

内网口配置(g0/0/0)

acl number 3000
    rule permit ip source 192.168.0.0 24 destination 公网地址 0
interface giga0/0/0
    nat outbound 3000
    nat server protocol tcp global interface giga0/0/1 123 inside 192.168.0.123 123 description 123

方案2

如果我们只有少量的内网通过公网NAT调用,那么我们可以使用服务器本地通过iptables进行流量转向

# 针对本地流量
iptables -t nat -F
iptables -t nat -I OUTPUT -d 公网地址 -p tcp --dport 1280 -j DNAT --to-destination 118.184.180.46:80
curl http://公网地址:1280/ -vv

# 检测命令
yum install -y conntrack-tools
conntrack -L | grep 1280
版权声明:更多精彩请关注 http://book.opschina.org, 或者加入QQ新群648503385, 让天下没有难做的运维。

相关文章推荐

华为USG域内nat配置

11.   配置域内NAT,对内网用户访问Web服务器的流量的源地址进行转换,转换为公网地址。 a.       创建NAT地址池1:1.1.1.3–1.1.1.5。 [USG] nat addr...
  • zjc801
  • zjc801
  • 2015年11月18日 16:39
  • 1570

Delphi7高级应用开发随书源码

  • 2003年04月30日 00:00
  • 676KB
  • 下载

华为路由器配置简单NAT实例

session 1 NAT         NAT网络地址转换,将内网用户私有ip地址转换为公网ip地址实现上网。 简单的配置分为静态NAT、动态NAT、端口PAT、NAT-server发布等,下面以...

华为路由器的端口映射NAT配置

telnet 登录 或者ssh登录路由器//进入系统试图界面 sys-view//第一步. 添加acl规则, 允许内网本身访问对外的公网ip. 否则,只能外部人员访问你的公网ip [Huawei]...
  • phker
  • phker
  • 2016年03月07日 15:28
  • 11697

cisco路由器nat配置

  • 2015年07月17日 11:34
  • 40KB
  • 下载

H3C_路由器NAT配置手册

  • 2015年10月12日 14:48
  • 352KB
  • 下载

linux下配置路由器,iptables,NAT,DHCP

实验环境 我的真机是xp,拨号上网,DNS是172.17.1.6(通过nslookup www.baidu.com命令就可得到这个DNS) 还有两个VirtualBox虚拟机:xp 和linux。 ...

实战思科路由器NAT案例配置详解

  • 2014年08月27日 14:59
  • 165KB
  • 下载

路由器的配置,RIP、OSPF、NAT和ACL

  • 2010年12月22日 22:31
  • 490KB
  • 下载

路由器的配置,IP,NAT、DHCP

路由器的配置,IP,NAT,DHCP。
  • qcyfred
  • qcyfred
  • 2017年05月11日 18:37
  • 213
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:华为路由器域内NAT配置
举报原因:
原因补充:

(最多只允许输入30个字)