紧急,如何通过公网IP访问内网服务器,架设了两台防火墙

公司里联通公网IP地址221.12.100.100 经过华为USG6000防火墙A连接到我们公司办公网的一台交换机,是光纤线路拉到交换机上的,办公网再通过交换机的电口接到另一个防火墙B和其他办公电脑上,办公电脑的IP地址自动获取,网段是10.10.20.*,防火墙B下面挂了一台WEB服务器,内网IP地址是10.10.20.100,现在想通过访问外网IP地址221.12.100.100访问到内网WEB服务器,而且办公电脑可以通过内网10.10.20.*网段访问10.10.20.17的服务器,这个要怎么设置呢?

网络内外交接处,设置端口转发,221.12.100.100:80 to 10.10.20.100:80
防火墙要开放到10.10.20.100口80(web的默认口)
注意,你使用80,可能根本就被拦截的,因为ZF控制了,你可以改用比如8080,(8000都不可)
温馨提示:内容为网友见解,仅供参考
第1个回答  2018-03-26
两个防火墙上都要做端口映射。建议咨询下防火墙厂商的技术支持 。追问

两个防火墙怎么映射,比如防火墙A,是不是要做221.12.100.100 映射到10.10.20.17,那防火墙B要怎么做映射?

追答

防火墙B有没有启用NAT功能?没有的话,防火墙B是不需要配置端口映射的。

第2个回答  2018-03-23
防火墙b是透明模式吧?直接端口映射
相似回答