OPNsense端口转发设置

Stella981
• 阅读 1094

在OPNsense中,有时我们需要通过外网访问内部的服务器,或进行SSH通信,这就要用到防火墙的端口转发功能。下面以从外网SSH内部主机来进行示例,要访问的内部主机IP:192.168.100.100,通过WAN1接口进行访问。

登录OPNsense的管理界面,导航到防火墙>NAT>端口转发页面,点击右上角的添加按钮,添加一条新的端口转发条目。

OPNsense端口转发设置

填写相关字段内容:按下图所示。

OPNsense端口转发设置 OPNsense端口转发设置

  • TCP / IP版本:IPv4

  • 协议:TCP

  • :any

  • 源端口范围:any

  • 目标:WAN1

  • 目标端口范围:SSH

  • 重定向目标IP:192.168.100.100

  • 重定向目标端口:SSH

  • 其他选项默认

填写完成后,单击页面底部的“保存 ”,然后单击“应用更改”。如下图所示:

OPNsense端口转发设置

单击“应用更改”后,端口转发规则生效,通过WAN1接口地址的SSH流量将定向到设置的目标地址IP:192.168.100.100。查看WAN1接口的防火墙规则,也可以发现自动添加了端口转发的规则。

OPNsense端口转发设置

其他的端口转发可以参照设置,目标端口与重定向目标端口可以不一致,如可以把目标端口设为8000,重定向目标端口设为80,在外网访问8000端口,自动转到到设置的目标主机80端口上。如果从内部通过外网IP来访问内部服务器,要把NAT回流选为启用。

点赞
收藏
评论区
推荐文章
Stella981 Stella981
2年前
OpenVPN下载、安装、配置及使用详解
原文:http://www.cnblogs.com/CakaSWM/p/5582236.html一、目的:通过云服务器的外网地址,将没有外网的服务器的端口地址转发到外网,使其能够通过外网进行访问。二、原理:  1.虚拟专用网VPN  虚拟专用网VPN(virt ual private network)是
blmius blmius
2年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Stella981 Stella981
2年前
Linux端口转发的几种常用方法
在一些实际的场景里,我们需要通过利用一些端口转发工具,比如系统自带的命令行工具或第三方小软件,来绕过网络访问限制触及目标系统。本文总结了Linux端口转发的一些常用方法,欢迎补充和指正。01、SSH端口转发SSH提供了一个非常有意思的功能,就是端口转发,它能够将其他TCP端口的网络数据通过SSH链接来转发,并且自
Wesley13 Wesley13
2年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Stella981 Stella981
2年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Stella981 Stella981
2年前
AUTOSSH设置ssh隧道,实现反向代理访问内网主机
内网主机上配置:autosshM5678CNR1234:localhost:22ubuntu@123.207.121.121可以实现将访问主机123.207.121.121的1234端口的数据,通过隧道转发到内网主机的22端口。关于M参数:Mport\:echo\_port\分两种情况,第一,只指定
Wesley13 Wesley13
2年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
3A网络 3A网络
1年前
Docker安装RabbitMQ详细步骤
Docker安装RabbitMQ详细步骤前提:1、在服务器的安全组和防火墙中放通相对应的端口,操作系统:centos7.6,需要放通5672和15672端口2、登录自己的Linux系统服务器3、关闭服务器内部的firewalld防火墙4、开启内核端口转发:通过vim/etc/sysctl.conf把里面的net.ipv4.ipforward0修改为
Python进阶者 Python进阶者
3个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这