loading ...
loading...

2008-02-21 | 通过Iptables转发实现远程WebUI管理Juniper SSG-550

分享

网络拓朴如下:

拓朴说明:SuSe Linux B服务器能访问SSG-550的80端口(WebUI默认服务端口),SuSe Linux A可路由到SuSe Linux B,SuSe Linux A/SuSe Linux B均未安装Web浏览器,现想通过与SuSe Linux A主机同一网段的PC-A(操作系统:winxp)来远程WebUI管理SSG-550,PC-A不能路由到SuSe Linux B。

配置过程:

在SuSe Linux A服务器上配置Iptables(把以下命令行放置到一个脚本文件中,如/iptables.sh,加上可执行权限,最后sh /iptables.sh让脚本生效):

#!/bin/bash
iptables -t filter -F
iptables -t nat -F
iptables -t mangle -F
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state
echo "1" >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -d 192.168.1.2/32 -j SNAT --to-source 192.168.1.1
iptables -t nat -A POSTROUTING -d 172.243.60.27/32 -j SNAT --to-source 10.200.5.216
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to 172.243.60.27:8080

在SuSe Linux B服务器上配置Iptables(把以下命令行放置到一个脚本文件中,如/iptables.sh,加上可执行权限,最后sh /iptables.sh让脚本生效)::

#!/bin/bash
iptables -t filter -F
iptables -t nat -F
iptables -t mangle -F
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state
echo "1" >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -d 0.0.0.0/0 -j SNAT --to-source 172.243.60.27
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to 172.243.60.4:80

脚本生效后,可在PC-A IE浏览器上输入:http://192.168.1.1:8080 回车即可出现SSG-550 WebUI登陆界面。

NetScreen设备http服务监听端口缺省为端口80,它是http信息流的标准端口号,可通过更改为其它端口号提高http管理信息流的安全性。方法如下:

netscreen-> set admin port 16633

netscreen-> save

PDF文档下载:http://rapidshare.com/files/93606549/Iptables_remote_WebUI_manage_Juniper_SSG-550.pdf 

 

分享 分享 |  评论 (2) |  阅读 (?)  |  固定链接 |  类别 (Juniper) |  发表于 14:33  | 最后修改于 2008-02-21 15:16
搜狐博客温馨提示:警惕博客留言诈骗, 搜狐博客管理员的正确地址为http://admin.blog.sohu.com, 其他都是冒牌。搜狐博客官方不会要求参加活动的各位博友缴纳任何的手续费用。请勿轻信留言、评论中的中奖信息,更不要拨打陌生电话及向陌生帐户汇款,谨防受骗!识别更多网络骗术,请 点击查看详情
正在读取评论信息...
您还未登录,只能匿名发表评论。或者您可以 登录 后发表。
 
  与您共话财富健康,让您的财富增值更多!
表  情:
加载中...
回复通知: 同时用小纸条通知对方该回复