華爲防火牆如何配置ftp服務器映射到外網安全
一. 要求:
公司搭建一臺ftp服務器,須要映射到外網,供供應商上傳文件。服務器
但公司出口線路只有一條ADSL,IP地址是自動獲取,隨時會變化。
所以,須要申請一個DDNS 域名,並綁定到這條外網線路上。網絡
供應商經過此域名訪問ftp服務器。dom
二. 前提條件:
所以,爲實現此要求,所須要的前提條件:tcp
三. 開始配置:分佈式
一切正常的話,在DDNS策略列表裏能顯示更新成功:ide
按以上步驟配置好後,應該可以經過域名訪問到防火牆。測試
而後輸入如下命令配置服務器映射:
[ISG6305E] nat server vip-ftp-1 zone untrust protocol tcp global interface Dialer0 2345 inside 172.16.100.100 ftp no-reverse.net
配置後,能夠在圖形界面看到:命令行
點擊策略 --- 安全策略 --- 新建安全策略
選擇 源安全區域:untrust
目的安全區域:trust
源地址:any
目的地址:172.16.100.100
服務:ftp
配置好後,ftp server 的外網映射已配置OK。
在外網經過ftp訪問:
ftp://mydomain.oicp.net:2345 訪問ftp 服務器 或者 ftp 客戶端軟件進行訪問。
Zabbix5.0企業級分佈式監控系統:精講與企業應用