Juniper SSG-5 端口映射命令行设定

简介:

SSG-5是Juniper 防火墙里入门级的产品,某些紧急情况需要登录到内网的某台PC或者Server时,需要临时把防火墙的3389端口打开及做相应的VIP映射。

命令行自然是设定最快,最不容易错的方式啦。设定方法如下:

set service "3389" protocol tcp src-port 0-65535 dst-port 3389-3389 -------打开远程登录的3389端口
set interface ethernet0/0 vip interface-ip 3389 "3389" 192.168.1.5-------- 添加要远程登录设备的IP端口映射
set policy id 3 from "Untrust" to "Trust"  "Any" "VIP(ethernet0/0)" "3389" permit log -------设定端口policy及ID
set policy id 3
exit

以上设定只是在untrust to trust 和trust to untrust 都是permit any的情况,如果有deny 的policy存在的话,需要注意policy的顺序。

 




本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/662447,如需转载请自行联系原作者

相关文章
|
4月前
|
安全 网络安全 网络架构
OpenWRT软路由web界面如何远程访问
OpenWRT软路由web界面如何远程访问
|
10月前
|
Shell
Mac终端配置网络代理
Mac终端配置网络代理
140 0
|
网络协议 Shell 网络安全
防火墙命令补充和dmz_远程管理
防火墙命令补充和dmz_远程管理
|
网络协议 Linux
Linux网络管理之ifconfig命令 – 显示或设置网络设备
ifconfig命令的英文全称是“network interfaces configuring”,即用于配置和显示Linux内核中网络接口的网络参数。用ifconfig命令配置的网卡信息,在网卡重启后机器重启后,配置就不存在。要想将上述的配置信息永远的存的电脑里,那就要修改网卡的配置文件了。
228 0
Linux网络管理之ifconfig命令 – 显示或设置网络设备
|
网络协议 Linux
Linux网络管理之ip命令 – 显示与操作路由
ip命令用来显示或操纵Linux主机的路由、网络设备、策略路由和隧道,是Linux下较新的功能强大的网络配置工具。
184 0
Linux网络管理之ip命令 – 显示与操作路由
|
网络协议 Linux
Linux网络管理之hostname命令 – 显示和设置系统的主机名
hostname命令用于显示和设置系统的主机名称。环境变量HOSTNAME也保存了当前的主机名。
601 0
Linux网络管理之hostname命令 – 显示和设置系统的主机名
|
缓存 网络协议 Linux
Linux网络管理之route命令 – 显示并设置路由
route命令用来显示并设置linux内核中的网络路由表,route命令设置的路由主要是静态路由。要实现两个不同的子网之间的通信,需要一台连接两个网络的路由器,或者同时位于两个网络的网关来实现。
472 0
Linux网络管理之route命令 – 显示并设置路由
|
网络协议 Linux 网络安全