vyos配置ds-nat

该博客介绍了如何使用VyOS路由器配置DS-NAT,将10.1.1.175的3389端口映射到10.222.222.222的3389端口,以实现内网与外网的远程桌面连接。配置步骤包括指定源地址、端口、内网接口、协议类型、目标地址和端口,最后提交并保存设置。删除DS-NAT规则不会立即断开已建立的连接。
摘要由CSDN通过智能技术生成

vyos有两个网卡,分别是eth0和eth1,IP分别是10.1.1.175和10.222.222.1(掩码都是/24),分别用于连接外网和内网。

需求:映射10.1.1.175的3389到10.222.222.222的3389。

 

指定映射目标地址

set nat destination rule 100 destination address 10.1.1.175

指定目标端口

set nat destination rule 100 destination port 3389

指定内网接口

set nat destination rule 100 inbound-interface eth0

指定协议类型

set nat destination rule 100 protocol tcp

指定目标地址

set nat destination rule 100 translation address 10.222.222.222

指定目标端口

set nat destination rule 100 translation port 3389

提交并保存

commit

save

 

 

至此全部完成。

ds-nat的方向与src-nat相反,所以inbound-interface需要指定eth0,即上联口。如果指定内网接口eth1,则不能建立远程桌面连接。

如果不需要某条ds-nat,可用delete nat destination rule 100删除之。已经建立的连接不会随规则删除而被断开,即使删除后执行commit命令。

下面是配置信息

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值