请检查安全规则的状态是否生效(安全规则条目最后显示打钩)由于安全规则是从上往下匹配的,匹配中一条之后不再继续往下匹配,故请检查在此条规则之前是否还有其他冲突的规则策略;
可以。防火墙安全端口映射规则定义的IP地址需要是已经定义好的。
因此可以在对象定义——接口IP组中定义好这个IP,再在规则中引用。
【与路由产品不一样,防火墙一个接口上既可以设置多个不同段的IP地址,也可以设置多个相同段的IP地址,如果此问题是因为要映射的地址与端口IP在同一个段而引发,则无需顾虑,直接将要映射的IP设置在接口,再在规则中调用即可】
可以。外网访问映射的地址时,是以映射的公网IP+端口来区分匹配到哪条规则的。
5、SSH端口如何设置映射
由于TCP 22、6666、6667、9999等端口保留给设备管理使用,所以当这些端口配置端口映射时,管理主机只能访问防火墙相关的服务,只有非管理主机才能访问规则映射的服务 ,解决方法:
1、如果某台主机要从外网访问内网服务器的SSH服务,需确保该主机不是管理主机,防火墙管理主机列表中不能勾选;允许所有主机管理,且该主机IP不能出现在管理主机列表中;
2、修改内网服务器的服务端口后,再配置该端口的映射,让外网访问。