如何通过公网IP经过防火墙访问内网服务器

如题所述

1、首先登录防火墙后台,找的源nat选项新建一条源NAT策略。

2、名字这里是Trust2Trust,源安全区域和目的安全区域都选择trust。

3、然后可以设置转换前的适配规则。这一步也可以不要,默认允许所有源访问所有目的IP的所有端口;考虑到安全性可以指定某个/些源访问某个/些目的地址的某个/些端口。

4、转换后的地址选择出接口地址。

5、然后确认,这样内网就能正常通过防火墙公网IP访问内部服务了。

温馨提示:内容为网友见解,仅供参考
第1个回答  2017-05-18

公网ip在通常情况下没有办法直接访问内网服务器,因为内网通过NAT出去是单向行内,有三类办法可以解决:

1.通过反向代理或端口映射模式访问内网:

    在网关上(通常是路由器、防火墙)设置NAT的端口映射功能;

    方法2、在有公网ip的服务器或防火墙上设置反向代理(或发布服务器),反向访问内部的的WEB等应用,(如企业网络中的TMG防火墙、NGINX服务器);(需要公网ip)

2.通过VPN访问

此方法安全性最高,一般用于访问企业内部OA、ERP等系统。具体做法是在路由器等网关设备上部署VPN服务,然后远程端通过拨入VPN的方式访问内网服务器;(需要公网ip)

3.通过第三方软件实现

如:花生壳内网版、teamviewer等。(无需公网ip)

注:根据不同的环境,需要具体分析,这里只是类举

第2个回答  2016-09-20

在防火墙或者路由器上配置就可以,主要有三种实现方法:

    配置“端口映射”,把内网服务器要开放的端口映射出去。

    把“内网服务器”设置为“DMZ主机”,那么访问公网IP时,就直接访问到该内网服务器。

    有多个静态公网IP时,还有一个功能叫做“静态NAT”,也叫“一对一NAT”,可以把内网服务器NAT到指定的公网IP。和DMZ主机的功能差不多,区别就在于可以指定公网IP地址。

第3个回答  2017-04-25
通过公网IP访问内网服务器可通过以下方法:

1、vpn
可在防火墙或使用专用的vpn设备,创建新的安全域,设置好连接所需的用户名和密码。
在防火墙访问控制策略中,设置允许vpn所在安全域访问内网服务器。

2、通过公网IP直接访问
注意:需要公网IP地址固定,且需要内网服务器有对应的公网地址。
在防火墙访问控制策略上添加,允许该公网IP访问内网服务器对应的公网IP地址。

3、通过跳板机
创建一台跳板机,为该设备分配公网IP。
设置访问控制策略,仅允许指定公网IP访问到该跳板机。
设置访问控制策略,允许跳板机访问内网服务器。
第4个回答  2017-03-31
需要将内网服务器端口映射到公网IP上,前提是你这个公网IP是固定的,而不是经常随机变化的IP。

如何通过公网IP经过防火墙访问内网服务器
1、首先登录防火墙后台,找的源nat选项新建一条源NAT策略。2、名字这里是Trust2Trust,源安全区域和目的安全区域都选择trust。3、然后可以设置转换前的适配规则。这一步也可以不要,默认允许所有源访问所有目的IP的所有端口;考虑到安全性可以指定某个\/些源访问某个\/些目的地址的某个\/些端口。4、转换后...

如何通过公网IP经过防火墙访问内网服务器
方法1:域名重定向。 不知道你的设备支持不 。 让你内网的电脑访问那个域名 通过出口设备 做dns重定向 指向内网这个电脑 。方法二:换设置,你的那个华为不支持地址回访,意思就是内网电脑访问这个内网的公网可以返回。 这样是特别的设备支持的 。巡路安全网关支持。 这个是欣向免疫墙的高端设备 带硬...

如何让内网用公网 IP 地址访问内网服务器
首先保证内网主机能够访问互联网,然后在防火墙或者路由器上添加公网地址到内网服务器地址的映射。

如何实现在内网输入公网IP地址可以直接访问内网服务器
实现方法:写一条ACL,源IP地址可以是一个主机地址或一个IP地址段,但是源IP地址不可以直接写成any。然后在路由器或者防火墙的内网接口上使用nat outbound acl-number 这个时候你就可以在内网直接进行测试了。如果ACL没有写错的话,那你在内网就可以直接访问到服务器了 回答不容易,希望能帮到您,满意请帮...

如何实现内网客户端使用外网Ip访问内网服务器
确认端口映射设置无误,包括外网IP、端口号和内网服务器的IP及端口号都正确无误。检查路由器的防火墙规则是否允许数据包通过端口映射指定的端口。确保内网服务器的防火墙规则也允许外网IP访问相应端口。在解决了上述常见问题后,内网客户端应该可以成功通过外网IP访问内网服务器。如果问题仍然存在,可能需要进一步...

华为防火墙如何做公网IP对内网服务器的端口映射?
1、端口映射是华为防火墙中的一个常用功能,举个例子就是你内网有一台服务器,想让外网的访问者能够直接访问到这台服务器。但你的内网服务器配置的是内网地址在公网是找不到的,怎么办?这时既可以把一个公网IP地址映射到这个内网地址上,可以单独映射一个端口,也可以做全映射。今天主要说的就是服务...

怎么通过ip登录服务器怎么通过ip登录服务器
外网用户如何通过ip访问公司内部的服务器上的系统?首先你得确定你们公司的IP是固定IP(商务光纤,一个月几千块的那种)然后在你们网关设备上做映射,这里的网关设备可能是防火墙,路由器所谓映射,就是将内网的某一IP的某一端口映射到公网IP的某一端口,比如你们公网IP是10.10.10.10,你需要把内网192....

本机有公网IP,如何让内网和外网都能访问
你本身就有外网IP,外网也应该可以访问你了。只要你开放了相关的服务的端口,如做WEB服务器,就要开放80或8080端口,对外网,内网都要如此。交换机不用做端口印射,也不能做,只有网关和路由器可以,看你的情况那服务器是网关,你这种情况也不需要,除非你想让内网访问外网,或外网访问内网。

关于内网的内网通过防火墙上网
其实你的这个问题属于共享上网问题,你只要用一个集线器就可以把问题解决了!你把你拉过来的网线插到交换机的入口上,然后给你的内网上网机子设定一个ip《192,168,1,1~255》然后默认网关设为你入口的ip dns也是入口的那个!那就可以上网拉!或者你用一台机子做主机,其他的访问共享网络!具体我这有个...

如何通过公网IP经过防火墙访问内网服务器
防火墙 添加策略 允许需要的端口开放 ,比如web80端口 ,远程3389端口。

相似回答