飞塔防火墙ADSL线路做目的映射

客户的外网线路是一个ADSL,公网IP是不固定的,这种怎么去做映射呢?飞塔是可以实现不固定IP做映射的,下面我们来一探究竟吧!

我内部有一台Paloalto防火墙,通过https://192.168.66.124可以正常在内网登录,需要做目的映射的话,我的内部主机IP就是192.168.66.124,端口443,我对外的端口就设定为4443.

1)基础配置省略
2)新建一个虚拟IP,需要注意我们的外网线路是Adsl,所以外部ip就是一个不固定的IP地址,那么怎么解决这个问题呢?我们可以将接口选择ADSL的接口,外部IP保持默认0.0.0.0,这样外部的IP地址变化时,映射的IP也是随着变化,因为只指定的源接口,没指定源IP。
在这里插入图片描述
2)新建一条防火墙策略,此处的服务是放行映射主机的端口此处也就是443
在这里插入图片描述
3)在互联网环境进行测试,https://公网的IP:4443可以正常登录,但是在外网访问的时候这个公网IP也不是固定的,怎么解决呢?可以参考我之前的一篇DDNS,后续就可以通过https://域名:4443访问
飞塔防火墙默认是提供免费的DDNS,当然也可以对接第三方的DDNS
在这里插入图片描述
4)在飞塔防火墙上查看下目的映射Dnat的日志

在这里插入图片描述
5)下面探究下开启NAT的情况!安全策略开启NAT,在查看下相关的日志在这里插入图片描述
6)查看日志
在这里插入图片描述
总结下防火墙策略开启NAT的好处和坏处:
好处:开启当映射主机到防火墙不能互通时,可以开启NAT将源地址转换为防火墙的出接口地址,可以保证映射可以正常访问。
坏处但是对于映射的主机来说,看到的源IP地址就是防火墙的流出接口IP,不利于日志收集和安全追溯

  • 36
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

懒人人懒

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值