PortForwarding 參數設置解釋

impartial_just
impartial_just 文章數: 6
First Comment Friend Collector
已編輯 二月 2021 Nebula智慧雲網路
主要是想知道開始埠結束埠伺服器 IP 位址 ,該填甚麼,伺服器IP位置是要填主機的WAN IP還是目的地的LAN IP?


Accepted Solution

  • Zyxel_Jason
    Zyxel_Jason 文章數: 410  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - Nebula Zyxel Certified Network Engineer Level 1 - Switch Zyxel Certified Network Engineer Level 1 - Nebula Zyxel Certified Sales Associate
    已編輯 二月 2021 答覆✓
    Hi @impartial_just ,

    謝謝您提供的截圖
    開始埠結束埠是設定您預期用什麼service port來從外部連線,比如HTTPS=443
    如果您的應用只需要用單一一個service port,開始埠跟結束埠設定成同一個即可
    (這部分需要了解您的應用使用的service port來做設定)
    伺服器IP位置則是目的地LAN IP

    Hope it helps.
    Jason

    Engage in the Community, become an MVP, and win exclusive prizes! https://bit.ly/Community_MVP

All Replies

  • Zyxel_Jason
    Zyxel_Jason 文章數: 410  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - Nebula Zyxel Certified Network Engineer Level 1 - Switch Zyxel Certified Network Engineer Level 1 - Nebula Zyxel Certified Sales Associate
    Hi @impartial_just,

    因為Nebula CC上的設定頁面並沒有您所提到的那些欄位
    可以請您提供截圖給我們參考嗎?

    另外提供在NSG上設定Port forwarding的方式跟各項欄位解釋
    設定位置:
            "安全閘道器 > 設定 > 防火牆"內的"NAT > 虛擬伺服器"做設定
    欄位解釋:
           啟用(Enabled)                               : 勾選代表在NSG上啟用這條規則
           上行鏈路(Uplink)                           : 選擇此規則會使用的WAN介面
           協定(Protocol)                               : 指定協定為"任何、TCP、UDP"
           公共IP(Public IP)                           : 外部網路使用者要連線時所使用的目的地IP,預設為Any(使用NSG的WAN IP)
           公共埠(Public port)                        : 外部網路使用者要連線時所使用的目的地埠
           LAN IP(LAN IP)                             : 伺服器所使用的內部IP
          本地埠(Local Port)                          : 需要NSG幫忙轉譯的目的地埠
          允許的遠端IP(Allowed remote IP)  : 指定允許特定外部IP才可存取該內部伺服器,預設為Any(任何外部IP都可存取)
          描述(Description)                           : 規則的描述
    舉例:
    外部使用者希望用11.22.33.44:1234來登入內部伺服器192.168.1.100的HTTPS管理介面(11.22.33.44是NSG的WAN1 IP)
           啟用(Enabled)                               : 勾選
           上行鏈路(Uplink)                           : WAN1
           協定(Protocol)                               : TCP
           公共IP(Public IP)                           : Any
           公共埠(Public port)                        : 1234
           LAN IP(LAN IP)                             : 192.168.1.100
          本地埠(Local Port)                          : 443
          允許的遠端IP(Allowed remote IP)  : Any
          描述(Description)                           : My server
    Jason

    Engage in the Community, become an MVP, and win exclusive prizes! https://bit.ly/Community_MVP
  • Hi!, @Nebula_Jason 感謝您的答覆,以下是我路由器的截圖,我的路由器還是跟您的有些不同,還望再次說明,謝謝。
    impartial_just謹致
  • Zyxel_Jason
    Zyxel_Jason 文章數: 410  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - Nebula Zyxel Certified Network Engineer Level 1 - Switch Zyxel Certified Network Engineer Level 1 - Nebula Zyxel Certified Sales Associate
    已編輯 二月 2021 答覆✓
    Hi @impartial_just ,

    謝謝您提供的截圖
    開始埠結束埠是設定您預期用什麼service port來從外部連線,比如HTTPS=443
    如果您的應用只需要用單一一個service port,開始埠跟結束埠設定成同一個即可
    (這部分需要了解您的應用使用的service port來做設定)
    伺服器IP位置則是目的地LAN IP

    Hope it helps.
    Jason

    Engage in the Community, become an MVP, and win exclusive prizes! https://bit.ly/Community_MVP