H3C防火墙设置DDNS及NAT的问题

DDNS问题

环境

设备型号:SECPATH F100-C-G2
DDNS服务商:Pubyun(3322)

问题:

通过WEB界面,配置了DDNS的客户端后,但是却没有生效,地址一致没更新,使用debug ddns all打开记录调试信息,再用T MT D打开显示日志和调试信息,也没查看到任何更新记录。

解决办法:

WEB地址配置的DDNS其中URL地址熟悉是不正确的,需要修改为:http://members.3322.org/dyndns/update?system=dyndns&hostname=<h>&myip=<a>

知识扩展:

http://帐号:密码@members.3322.org/dyndns/update?system=dyndns&hostname=需要解析的域名&myip=<a>

http://帐号:密码@ddns.oray.com:80/ph/update?hostname=需要解析的域名&myip=<a>

NAT问题

问题:

需要把内网一台电脑的端口暴露给公网

步骤:

在出网口设置NAT:nat server protocol tcp global current-interface 3389 inside 192.168.1.8 3389
然后再设置两条ACL规则,1条基础是允许全部。1条高级是仅允许访问目标地址的3389端口
最后再安全域中进行调用
zone-pair security source Trust destination Untrust
packet-filter 2999

zone-pair security source Untrust destination Trust
packet-filter 3999

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,986评论 19 139
  • 点击查看原文 Web SDK 开发手册 SDK 概述 网易云信 SDK 为 Web 应用提供一个完善的 IM 系统...
    layjoy阅读 13,946评论 0 15
  • https://nodejs.org/api/documentation.html 工具模块 Assert 测试 ...
    KeKeMars阅读 6,413评论 0 6
  • 如果把对“生活的理解”作为问题来解答,把所有的答案稍加剪辑就可以成为一本超长巨著,而且永远不会完结。 忧郁的人总是...
    木鱼儿叮咚阅读 1,126评论 0 1
  • 时间管理讲:第22讲 保证高质量睡眠非常重要,因为睡眠质量会影响到身体健康,以及大脑对信息的加工与整理。 睡眠质量...
    CCBS阅读 151评论 0 0