各位先進們,目前小弟正在設定SSG5防火牆,因對外只有一個IP,但小弟需要對應至內部多台伺服器,上網爬文發現許多講到VIP之類的設定,但因為小弟單一伺服器需開啟多個連續Port,VIP的設定似乎只能設定一對一的Port,這幾天爬文卻找不到有關多Port的NAT設定………可否請哪位先進能為小弟解答~~~感謝~~~
valsily wrote:
沒用過Juniper...(恕刪)
Service Port 是可以設成範圍的 1000~2000 + 10000~20000 這樣
但是 DIP 裡的 Virtual Port 就 .... 一條一條來吧
這時候請愛用指令 ... 用 Execl 編輯 匯入 Config 即可 ....
例如
set service "Service(port:81)" protocol tcp src-port 0-65535 dst-port 81-81
set service "Service(port:82)" protocol tcp src-port 0-65535 dst-port 82-82
set service "Service(port:83)" protocol tcp src-port 0-65535 dst-port 83-83
set interface bgroup0/1 vip 123.123.123.123 + 81 "Service(port:81)" 192.168.1.100
set interface bgroup0/1 vip 123.123.123.123 + 82 "Service(port:82)" 192.168.1.100
set interface bgroup0/1 vip 123.123.123.123 + 83 "Service(port:83)" 192.168.1.100
有問題再提出 .... 試試看吧



































































































