如题 
想在外网访问的时候指定外网ip 必须是某个 后者某段:访问指定的端口

解决方案 »

  1.   

    你的需求要分两步来实现:第一步是添加NAT条目,第二步是添加防火墙策略
    一条防火墙策略包含以下几条要素:
    源IP:访问者的IP
    源端口:访问者的端口,一般设置是任何端口,而不会特别指定,因为当一个连接被建立的时候,请求方的端口是随机的
    目的IP:被请求的IP,代表被访问的主机
    目的端口:被请求的端口,代表被访问的主机上的某个端口(会对应某个应用程序)
    行为:拒绝连接,还是允许连接。
    方向:出站还是入站。入站表示外部访问内部,出站表示内部访问外部一条NAT条目包含以下几条要素:
    方向:出站还是入站
    地址池:仅适用于出站,内网主机出站连接的时候,会被转换成地址池里的IP。你这里用不到
    端口:一般用于入站,外部主机访问内部主机的时候,通过设置端口对应的内网地址,可以让访客访问到内部的主机
    IP地址:NAT做入站映射的时候,可以发布wan口IP,也可以发布具体的一个不同于wan口IP的外网IP
    内网IP+端口:入站映射里,被发布到外网的主机和主机服务。入站连接被转发到的目的主机上的服务让外网IP访问指定端口的时候,需要在内网出口处做NAT映射,让来自外部的主机访问WAN口地址(也可指定另外的IP,参考NAT条目的 IP地址 解释),路由器会自动把你的请求转发到内网指定的主机和服务上。除非你的电脑就是网关设备,那就在windows上做,否则需要到路由器上添加NAT策略。并且在网关设备上和你的主机里添加防火墙策略