Panabit-Luo 发表于 2014-10-24 15:11:57

Panabit-端口映射

Panabit-端口映射

概念:端口映射就是在NAT线路上开放一个固定的端口,然后设定此端口收到的数据要转发给内网哪个IP和端口,这个映射关系都会一直存在。这样就可以让外网主动访问内网的一台电脑。同时内网被访问的这台台电脑要对外开放相应的端口或者服务。

下面给大家介绍Panabit的端口映射,我们以映射管理口为例。
第一,Panabit做为网关接入到网络中。





第二,管理口需要和LAN 在一个网段,并且管理口的网关是LAN。


第三,端口映射,我们以映射管理口为例。



WAN线路:外网访问管理口时所用的IP,可以是一条WAN线路,也可以是一个WAN群组,要注意的是这些外网线路的地址必须是公网IP才行。
WAN端口:外网访问管理口时所用的端口,这个端口的作用就是接受数据,因此这个端口是可以变化的,不一定要用服务的默认端口,比如https服务默认是443端口,我们也可以用4443或者其它端口。
协议:内网服务用的协议,管理口的web服务用的是TCP协议。
映射IP:填内网某地址,是我们要映射内网管理口的IP。
映射端口:管理口开放相应服务的端口,https服务是443端口。如果填0,则表示和WAN端口是同一个端口。
下一跳:当映射IP和LAN不在一个网段时会用到,这里我们先忽略这样的环境,以便大家理解。

这条规则的意思是:当外网(WAN01)的443端口接收到TCP协议的数据包后,会转发到内网(192.168.0.199)的443端口上(https服务用的是443端口)。

四,映射成功后,会显示相邻接口,有数据到了WAN01的443端口会有访问次数的记录。


这样一个端口映射我们就做完了。

端口映射常见问题汇总:
1为什么我做了管理口映射,我的PAweb界面还是访问不了?

答:请检查管理口IP是否添加了网关,管理口IP是否和LAN接口在同一网段,
是否换了管理接口MAC绑定没有解开,外网IP地址的443端口是否被占用外网的端口是唯一的,pa的web访问方式为 https://IP.

2为什么我映射了RADMIN远程工具,但是远程不能访问?
答:外网地址的端口有唯一性,是否被其他的服务器占用掉了你的外网端口,
在做映射时请看情况选择协议目前支持TCP和UDP两种协议的映射。

3为什么我映射以后页面显示映射规则是灰色的?
答:LAN接口没有找到相应映射IP的MAC,请检查映射IP是否能和路由正常通讯。


4做云服务需要映射吗?如何映射?
答:云服务端口和映射案例
http://forum.panabit.com/forum.php?mod=viewthread&tid=12184&highlight=%B6%CB%BF%DA%D3%B3%C9%E4


ZHYI 发表于 2014-10-24 15:23:09

不错哦,上次也是搞了半天才学会。不知道时候出个DDNS动态域名解析教程

ros001 发表于 2015-2-21 16:57:09

这样 设置会影响网银登陆吗?

dgpanabit 发表于 2015-7-31 23:19:39

路由管理下面有个安全设置,里面也有个端口映射。和这个有什么不同。很奇怪有的要在安全设置里设置才起作用。有的要到应用路由里设置才有用。

zwj896 发表于 2015-8-1 19:20:43

按教程设置了,在外网可以用域名或者用我的外网IP正常访问,但在内网用自己的外网IP或者域名却访问不了

closetears 发表于 2015-11-3 22:58:14

按你这样的设置办法,是不是管理口不插在交换机上也可以远程???

hyggyy 发表于 2016-12-19 08:29:06

当映射IP和LAN不在一个网段时下一跳怎么设?

peacelover008 发表于 2017-12-29 12:19:58

本帖最后由 peacelover008 于 2017-12-29 12:21 编辑

今天遇到要放行1个IP的很多应用端口,有的端口号有连续的需求,比如10000-20000,配置完毕都实现了功能,就是这个应用足足写了28条影射策略。。。再来几个IP应用放多个端口,列表好长就看的很累很乱了,能否优化下后续可以设置一个应用端口的组,然后端口选项直接调用这个组,对上这个IP就可以了呢。。。
页: [1]
查看完整版本: Panabit-端口映射