Questione : Traduzione Port Netscreen-25

Il router che a banda larga di cheapo di EL attualmente stiamo utilizzando ha la capacità di trasmettere un numero port esterno ad un numero port interno differente.  Per esempio, i collegamenti in arrivo per port 4444 possono essere tracciati su orificio interno 5555.

Example:  Il traffico all'orificio 4444 di 49.131.26.31 ottiene mittente al

I dell'orificio 5555 di 192.168.1.16 sa generare i servizi su ordinazione, ma per quanto posso dire, i numeri port esterni ed interni devono essere gli stessi.

Is là un senso tracciare orificio esterno A ad orificio interno B?  Sarebbe ironico che un router $50 potrebbe fare qualcosa che un NS-25 potrebbe not.
class= del

Risposta : Traduzione Port Netscreen-25

Ha trovato la soluzione.  Quando l'orificio esterno non abbina l'orificio interno, 2 servizi differenti devono essere usati.  Se né l'uno né l'altro servizio è predefinito, quindi 2 “servizi su ordinazione„ devono essere definiti-- uno che riferiscono l'orificio esterno ed uno che riferisce l'orificio interno.  Come esempio, considerare quanto segue.  L'orificio 9100 è un orificio d'ascolto standard per stampa.

Orificio esterno:  9105
Orificio interno:  9100  

Generare 2 servizi su ordinazione.
1)  External_Printer_Access_9105.  Regolarlo per l'orificio di destinazione 9105.
2)  Internal_Printer_Access_9100.  Regolarlo per l'orificio di destinazione 9100.

Nelle vostre politiche, Untrust alla fiducia, consente i collegamenti in arrivo a servizio “External_Printer_Access_9105„ sull'interfaccia di VIP.  Ciò permette che i collegamenti entrino via orificio 9105.

Sulla vostra interfaccia del untrust, generare un VIP su orificio 9105 e tracciare per assistere “Internal_Printer_Access_9100„.  Ciò traccia l'orificio 9105 su orificio interno 9100.

Ciò era una punta di uno scratcher capo, ma stiamo usando con successo per più di una settimana ed esso funziona grande.

Ringraziamenti a tutti che provino.

Altre soluzioni  
 
programming4us programming4us