Настроить переадресацию портов
Настроить переадресацию портов
Для доступа к серверам, находящимся за межсетевым экраном, можно настроить переадресацию портов (проброс портов, port forwarding). Это позволяет получать доступ к серверу, не зная внутреннего IP-адреса сервера. Пользователи также могут подключаться, используя только те порты, которые были выбраны.
Настройка доступа к серверу по SSH:
- Создание виртуального IP-адреса.
- Создание группы виртуальных IP-адресов.
- Настройка политики безопасности.
Создать виртуальный IP-адрес
Графический интерфейс
Консольный интерфейс
Чтобы создать виртуальный IP-адрес (VIP):
- Перейдите в раздел Policy & Objects → Virtual IPs и создайте новый виртуальный IP-адрес.
- В качестве External IP Address/Range укажите IP-адрес вашего межсетевог о экрана, а в качестве Mapped IP Address/Range внутренний адрес сервера.
- Включите Port Forwarding. Для Protocol установите значение на TCP, для External Service Port любой свободный порт, для Map to Port установите порт, на котором работает служба SSH вашего сервера. По умолчанию это порт
22
.
Для изменения через CLI введите:
config firewall vip
edit "Server SSH"
set comment "connection to server via ssh"
set extip <External IP>
set extintf "wan1"
set portforward enable
set mappedip <Internal IP>
set extport <External port>
set mappedport <Internal port>
next
end