Vraag : Netscreen-25 de Vertaling van de haven

De breedbandrouter van Grcheapo wij momenteel gebruiken heeft de capaciteit om een extern havenaantal aan een verschillend intern havenaantal door:sturen.  Bijvoorbeeld, kunnen de binnenkomende verbindingen aan haven 4444 op interne haven 5555.

Example worden in kaart gebracht:  Het verkeer aan 49.131.26.31 haven 4444 wordt door:sturen aan 192.168.1.16 haven 5555

I het weet hoe te om de douanediensten tot stand te brengen, maar voor zover ik kan vertellen, moeten de externe en interne havenaantallen het zelfde zijn.

Is daar een manier om externe haven A aan interne haven B in kaart te brengen?  Het zou ironisch zijn dat een router $50 iets kon doen NS-25 kon not.

Antwoord : Netscreen-25 de Vertaling van de haven

Vond de oplossing.  Wanneer de externe haven niet de interne haven aanpast, moeten de 2 verschillende diensten worden gebruikt.  Als geen van beide dienst vooraf wordt bepaald, dan moeten de 2 „douanediensten“ worden bepaald-- één de externe haven van verwijzingen voorzien, en één die de interne haven van verwijzingen voorzien.  Als voorbeeld, overweeg het volgende.  Haven 9100 is een standaard het luisteren haven voor druk.

Externe haven:  9105
Interne haven:  9100  

Cre�ër de 2 douanediensten.
1)  External_Printer_Access_9105.  Reeks het voor bestemmingshaven 9105.
2)  Internal_Printer_Access_9100.  Reeks het voor bestemmingshaven 9100.

In uw beleid, laat Untrust aan Vertrouwen, binnenkomende verbindingen aan de dienst „External_Printer_Access_9105“ op de VIP interface toe.  Dit staat verbindingen toe om via haven 9105 binnen te gaan.

Voor uw untrustinterface, cre�ër VIP op haven 9105 en kaart aan de dienst „Internal_Printer_Access_9100“.  Dit brengt haven 9105 op interne haven 9100 in kaart.

Dit was een beetje van hoofd scratcher, maar wij hebben met succes voor een meer dan week gebruikt en het werkt groot.

Dank aan iedereen wie probeerden.

Andere oplossingen  
 
programming4us programming4us