OPNsense端口转发设置

在OPNsense中,有时我们需要通过外网访问内部的服务器,或进行SSH通信,这就要用到防火墙的端口转发功能。下面以从外网SSH内部主机来进行示例,要访问的内部主机IP:192.168.100.100,通过WAN1接口进行访问。

登录OPNsense的管理界面,导航到防火墙>NAT>端口转发页面,点击右上角的添加按钮,添加一条新的端口转发条目。

填写相关字段内容:按下图所示。

  • TCP / IP版本:IPv4

  • 协议:TCP

  • :any

  • 源端口范围:any

  • 目标:WAN1

  • 目标端口范围:SSH

  • 重定向目标IP:192.168.100.100

  • 重定向目标端口:SSH

  • 其他选项默认

填写完成后,单击页面底部的“保存 ”,然后单击“应用更改”。如下图所示:

单击“应用更改”后,端口转发规则生效,通过WAN1接口地址的SSH流量将定向到设置的目标地址IP:192.168.100.100。查看WAN1接口的防火墙规则,也可以发现自动添加了端口转发的规则。

其他的端口转发可以参照设置,目标端口与重定向目标端口可以不一致,如可以把目标端口设为8000,重定向目标端口设为80,在外网访问8000端口,自动转到到设置的目标主机80端口上。如果从内部通过外网IP来访问内部服务器,要把NAT回流选为启用。

点赞
收藏

评论区

加载中...

相关推荐

OpenVPN下载、安装、配置及使用详解

原文:http://www.cnblogs.com/CakaSWM/p/5582236.html一、目的:通过云服务器的外网地址,将没有外网的服务器的端口地址转发到外网,使其能够通过外网进行访问。二、原理:  1.虚拟专用网VPN  虚拟专用网VPN(virt ual private network)是

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

皕杰报表之UUID

​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

Linux端口转发的几种常用方法

在一些实际的场景里,我们需要通过利用一些端口转发工具,比如系统自带的命令行工具或第三方小软件,来绕过网络访问限制触及目标系统。本文总结了Linux端口转发的一些常用方法,欢迎补充和指正。01、SSH端口转发SSH提供了一个非常有意思的功能,就是端口转发,它能够将其他TCP端口的网络数据通过SSH链接来转发,并且自