有些网络服务需要一组开放的端口,这些端口甚至可能不是相邻的(我指的是端口号)。
我仍然要做的是为应该映射到服务器的每个端口创建一个dst规则,然后根据需要启用/禁用该规则。
在我的具体情况下,这有点乏味,因为有时端口应该在短时间内指向另一台计算机,这意味着每次执行此操作时,我都必须手动将所有条目更改为新IP。另外,我希望我可以说“禁用服务x”,而不是找出哪些端口规则应该放在一起。
是否有更好和更有效的方法来做到这一点?
发布于 2016-01-08 02:54:43
在单个NAT规则中,可以通过使用逗号分隔符、对范围进行下注或将两者结合起来,在同一规则中指定多个端口。
所以对于FTP,我使用端口: 21,990,65000-65100
如果您也在翻译端口,则可以按照相同的顺序指定已翻译的端口。
如果我想暂时将我的规则指向另一台服务器,我会创建另一个规则,并将其置于我原来的规则之上,这样它就优先了。
然后简单地禁用规则,所有端口都会被禁用。
发布于 2016-03-18 10:19:44
可以在NAT规则上使用多个端口,以",“分隔。
https://networkengineering.stackexchange.com/questions/24680
复制相似问题