juniper防火墙端口映射

本文涉及的产品
云防火墙,500元 1000GB
简介: 今天和大家说juniper防火墙端口映射 也算自己的小小成就啦!我用的是juniper ssg 140 其实配置几乎都差不多! 好了废话不多说,现在就让我们开始吧!  首先我们登陆到juniper防火墙控制界面 默认地址大家都知道(192.

今天和大家说juniper防火墙端口映射

也算自己的小小成就啦!我用的是juniper ssg 140 其实配置几乎都差不多!

好了废话不多说,现在就让我们开始吧!

 首先我们登陆到juniper防火墙控制界面 默认地址大家都知道(192.168.1.1)

默认用户和密码netsscreen

下面介绍登陆界面:

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 

 

让我们开始配置吧

依次展开policy → Policy Elements → Services → Custom 

下面是我建立的远程桌面 点击新建New按钮进入自定义服务添加页面 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

在Service Name处填写自定义的服务名称,在Transport protocol处选择需要使用的协议,在Destination Port 处填写自定义服务的目的端口,点击OK按钮提交操作。

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

在上图中,我们添加了了一个名为TCP的服务,它使用UDP协议,目的端口号为3311。 

这个是我们配置好的

现在我们应于接口上,我们就把内网地址映射到公网上下面就是我们需要做的

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

选择菜单Network → Interfaces,找到Untrust 对应的端口名(图中Untrust 对应的端口为ethernet0/8,点击右边的Edit按钮进入端口编辑页面

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 选择VIP 点击进入配置界面

juniper防火墙端口映射 - haiyang52010 - haiyang的博客 

如果你有多个外网IP地址,你可以选择填入你的Virtual IP Address,如果ISP只提供给你一个外网IP地址或者你通过PPPOE方式获得外网IP,你可以选择Same as the untrusted interface IP address,点击Add按钮提交。 然后点击新建VIP服务 New VTP Service

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

接下来我们就开始配置

点击Map to Service 找到刚才我们新建的服务,Map to IP这里的IP就是需要映射的内网地址,记在下面的Enable 这个千万不选上!然后选择OK 就完成了。

 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 

剩下最后一步了,添加策略 允许外网能访问到内网的服务器 点击Policy → Policies 新建

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

Source Address(源地址)从Address Book Entry中选择Any,Destination Address(目的地址)从Address Book Entry中选择相关的VIP服务,Service选择自定义的服务。图中目的地址我们选择了之前添加的VIP(ethernet0/8),Service选择之前我们自定义的TCP-8899服务,完成后,点击OK按钮提交。 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 这个是我们做好的服务,到现在我们的映射端口就已经完成了!

下面我们还一个简单方法就是用命令建立 

set service 服务名称 protocol 协议 src-port (0-65535)源端口范围 dst-port 目的端口号 

set interface ethernet0/8 vip interface-ip 端口 端口名称 映射地址 manual 

set policy id ID号 from 什么地方 to 什么地方  源端口 "VIP(ethernet0/8)"目的端口必须写完整格式 服务名称permit  log 

juniper防火墙端口映射 - haiyang52010 - haiyang的博客

 如果要映射多个地址重复步骤就可以了,

这里有一个提示:一个地址可以映射出多端口,一个端口只能映射一个地址!

重要的我们一般都会用服务器远程端口3389 一个外网地址只能映射一个服务器

好了今天就到这里了,请大家多多给批评,一起学习!一起进步,谢谢了

目录
相关文章
|
7月前
|
网络协议 安全 Linux
linux配置防火墙 Centos7下 添加 端口白名单
linux配置防火墙 Centos7下 添加 端口白名单
1038 0
|
6月前
|
弹性计算 人工智能 供应链
云服务器 ECS产品使用问题之端口已加入安全组,但是端口不通,同时服务器已关闭防火墙,是什么导致的
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
6月前
|
网络协议 Java Linux
Linux常用操作命令、端口、防火墙、磁盘与内存
Linux常用操作命令、端口、防火墙、磁盘与内存
95 0
|
7月前
|
XML 安全 Linux
Linux 防火墙开启端口
Linux 防火墙开启端口
96 1
|
7月前
|
运维 程序员 Linux
运维最全Linux 基本防火墙设置和开放端口命令,2024年最新程序员如何自我学习和成长
运维最全Linux 基本防火墙设置和开放端口命令,2024年最新程序员如何自我学习和成长
|
7月前
|
弹性计算 运维 Shell
|
7月前
|
Linux 网络安全
linux防火墙开放指定端口命令
linux防火墙开放指定端口命令
432 0
|
5月前
|
弹性计算 应用服务中间件 Linux
阿里云服务器开放端口完整图文教程
笔者近期开发完成的服务端程序部署在阿里云的ECS云服务器上面,一些应用程序配置文件需要设置监听的端口(如Tomcat的8080、443端口等),虽然通过CentOs 7系统的的「防火墙」开放了对应的端口号,任然无法访问端口号对应的应用程序,后面了解到原来还需要设置云服务器的「安全组规则」,开放相应的端口权限,服务端的接口才能真正开放。
731 1
阿里云服务器开放端口完整图文教程
|
5月前
|
弹性计算 运维 数据安全/隐私保护
云服务器 ECS产品使用问题之如何更改服务器的IP地址或端口号
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
4月前
|
缓存 NoSQL 网络安全
【Azure Redis 缓存】使用开源工具redis-copy时遇见6379端口无法连接到Redis服务器的问题
【Azure Redis 缓存】使用开源工具redis-copy时遇见6379端口无法连接到Redis服务器的问题