watchguard通过SNAT端口转发

Watchguard上的端口转发有问题。 我想要的是? 我需要通过公共IP在不同的端口上(比如说9999)连接到本地networking上的远程桌面(win 10)。

我做了什么?

  • 我创build了SNAT策略,我select了External(使用某个IP地址 – 我的网关 – 守卫公共IP),
  • 内部IP地址 – 我在本地networking上设置了我的WIN 10(10.10.0.1)
  • 我打勾内部端口为3389(RDP)

然后,

  • 我使用协议TCP 9999创build了一个自定义的防火墙策略,我使用它来设置FROM(作为我的公共IP,我的整个stream量进出),并设置为SNAT(公共IP-> 10.10.0.1:3389)

现在,我相信在9999端口出现在本地networking之外的整个stream量应该被转发到端口3389上的10.10.0.1。

但它不工作。 我试图通过Windows RDP连接 – > publicIP:9999,什么也没有。

任何想法我做错了什么?

问候

要实现Watchguard端口转发,您需要:

  • 使用适当的外部源创build一个SNAT(静态NAT)策略,
  • 将内部IP地址设置为您想要的PC(本地IP)并勾选不同的内部端口(在RDP情况下为3389)。
  • 用任何选定的端口创build自定义防火墙,并设置FROM(作为想要的外部源)和IN作为SNAT。

这意味着,来自所选端口上的外部源的整个stream量将通过端口3389(RDP)redirect到本地networking中的PC。

确保你没有阻止这些端口。