請教各位先進,NS-5XT/5GT 的 Firewall 想要做 TCP Port 的移轉,應該如何設定 ?
例如 : 將 Untrust IP 10.10.10.1 的 TCP 80 Port 轉成 Trust IP 192.168.0.1 TCP 8080 Port , 煩請告知其相關設定操作, Thanks.
network ->interface ->untrust ->VIP
Yes. 經過測試驗證後, 在 VIP 內新增不同的 Virtual Port 位置, 確實可以改變 TCP Port 的位置.
舉例來說 : 外部 Client 存取 10.0.0.1 Port 80 的 Website, 內部的 Website 設定在 192.168.0.1 TCP 8080 的位置.
作法 :
iptables -t nat -I PREROUTING -d 10.10.10.1 -p tcp --dport 80 -j DNAT --to 192.168.0.1:8080