h3c訪問內網伺服器
㈠ 內網通過外網訪問內網,h3c路由器
使用埠映射即可,以tplink wr886n為例, 方法如下:
1、打開瀏覽器,輸入默認ip192.168.0.1回車登錄;
2、登錄對話框,輸入 密碼點擊確定;
3、點擊轉發規則--虛擬伺服器,點擊添加新條目;
4、輸入允許訪問的內網主機的ip地址、該主機開放的埠號、選擇傳輸協議,點擊保存即可。
㈡ H3C f1oo-a防火牆設置外部訪問內部伺服器
interface GigabitEthernet0/2
nat server protocol tcp global 114.255.xx.7 www inside 10.240.1.143 www
在外網介面下使用如上命令
㈢ 通過H3C路由器設置內網web網站伺服器
我是在內網架設了個FTP伺服器,通過NAT光纖的IP ,外網其他用戶可以通過公網IP訪問,但是內網電腦就無法通過公網IP訪問到這個FTP伺服器,只能通過內網IP。原因為內網電腦能上網,對外的IP就是光纖的IP,這樣再返回來訪問這個IP,相當於同一個IP訪問自己,肯定不行。
所以,你內網用戶能上網,對外的IP為222.85.86.194 ,然後又訪問回222.85.86.194,相當於自己訪問自己,雖然你將80埠映射到你內網的伺服器的8080埠上,肯定是不行的。除非你的WWW伺服器有域名,通過域名訪問是可以的,通過IP訪問肯定不行,或者重新分配擬的外網介面IP ,看你的地址池,可用的IP還是挺多的。
我用的是小鳥雲的,性能穩定,可以免費試用。
㈣ H3C SecPath U200-S 如何在內網使用外網IP地址訪問內網伺服器
這個問題很經典的,防火牆上顯然配置了NAT的方式進行了轉換,但是內部用戶在訪問的時候,伺服器返回的包直接通過2層到達192.168.1.168,但是這個主機請求的是120.43.65.62
的數據, 因此192.168.1.168回復的數據直接被丟棄。
樓上 提供的信息缺少一個數據,缺少伺服器上配置內部私網地址。這里給你舉個例子:
A.實現同網段的內網用戶通過公網地址訪問WEB 伺服器
#定義一個ACL
acl number 3001
rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.254 0
#在E0/0 埠配置nat server
nat server protocol tcp golobal 202.103.1.1 www inside 192.168.1.254 www
#在E0/0 埠配置nat outbound //注意,這里的nat outbound 必須做
Interface Ethernet 0/0
ip address 192.168.1.1 255.255.255.0
nat outbound 3001
B.實現同網段的內網用戶通過域名訪問WEB 伺服器
在A 的配置的基礎上添加如下的命令
nat dns-map www.abc.com 202.103.1.1 tcp
這里必須配置nat outbound 3001,如果沒有這條命令,就不能用公網地址訪問。因
為這樣會使報文來回的路徑會不一致,導致訪問中斷。
㈤ H3C的nat配置訪問不了內網伺服器!
應該是你nat伺服器配置有問題,在介面上把私網和公網地址做一對一的對應
你說的比較模糊,我給你個例子,你看看怎麼樣
#
//用戶NAT的地址池
nat
address-group
1
202.100.1.3
202.100.1.6
#
//配置允許進行NAT轉換的內網地址段
acl
number
2000
rule
0
permit
source
192.168.0.0
0.0.0.255
rule
1
deny
#
interface
GigabitEthernet0/0
port
link-mode
route
//在出介面上進行NAT轉換
nat
outbound
2000
address-group
1
//在出介面上配置內網伺服器192.168.0.2的www服務
nat
server
protocol
tcp
global
202.100.1.3
www
inside
192.168.0.2
www
ip
address
202.100.1.2
255.255.255.0
#
interface
GigabitEthernet0/1
port
link-mode
route
//內網網關
ip
address
192.168.0.1
255.255.255.0
#
//配置默認路由
ip
route-static
0.0.0.0
0.0.0.0
202.100.1.1
#
㈥ 華為h3c 商務領航定製網關2-1 路由器設置怎樣實現在內網用外網ip訪問內網web伺服器
㈦ H3C secpath F1000-C 防火牆 需求:做NAT 之後 內網也可以用發布的外網地址訪問到內網的伺服器。
在內網口也要配置一遍,這樣就有進有出,才可以實現 內網也可以用發布的外網地址訪問到內網的伺服器的。
例如:
interface GigabitEthernet0/1 這是出口埠
nat outbound static
nat outbound 3000 address-group 1
nat server protocol tcp global 公網IP地址 外網訪問埠號 inside 內網IP地址 內網訪問埠號
interface GigabitEthernet0/2 這是入口埠
port link-mode route
nat outbound static
nat outbound 3000 address-group 1
nat server protocol tcp global 公網IP地址 外網訪問埠號 inside 內網IP地址 內網訪問埠號
㈧ H3C MSR20-10型號下配置外網訪問內網伺服器。
http 在外網訪問只能是備案的域名,外網訪問內網web伺服器也可以通過vpn,POPvpn應該能解決你的問題,網路一下。
㈨ 這是H3C防火牆F100-C-G型號,如何訪問內網的文件伺服器。
在F100上加一條靜態路由
去往samba文件伺服器的ip路由 下一跳指向到SW1的16段上的ip地址。
也就是在防火牆指向一條去往內網伺服器的ip地址段,下一跳路徑是SW1核心交換機。
如下
ip rou x.x.50.0 255.255.255.0 x.x.16.x
x.x.50.x 內網伺服器ip地址
x.x.16.x SW1的16段ip地址
㈩ H3C ER2100 路由器 如何設置外網訪問內網伺服器
使用埠映射即可,以tplink wr886n為例, 方法如下:
1、打開瀏覽器,輸入默認ip192.168.0.1回車登錄;
2、登錄對話框,輸入 密碼點擊確定;
3、點擊轉發規則--虛擬伺服器,點擊添加新條目;
4、輸入允許訪問的內網主機的ip地址、該主機開放的埠號、選擇傳輸協議,點擊保存即可。