使用本地端口转发
注意:
本地端口转发不支持IPsec站点。
本地端口转发功能允许远程互联网主机连接到 Socket 站点的局域网中的主机或服务器。 此功能旨在于需要绕过 Cato 云并允许源主机直接访问 Socket 然后访问内部主机的情况下使用。 您还可以将允许的远程 IP 配置为访问控制列表 (ACL),定义哪些外部 IP 地址可以访问内部主机。
您无法为本地端口转发规则定义协议。 Socket 在指定端口监听双向 TCP 和 UDP 流量。
一般情况下,我们建议使用远程端口转发(请参阅为账户配置远程端口转发)来路由流量到内部资源,尽可能采用该方法。
要定义本地端口转发规则:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,点击 站点配置 > 本地端口转发。
单击 新建。 创建规则 面板打开。
您可以通过输入以下信息来配置此主机的本地端口设置:
规则的 名称。
外部端口或Socket监听的端口(范围)。
注意: 不能为多个规则使用相同的端口,每个规则必须使用唯一的端口。Socket 将外部流量 NAT 到的内部 IP地址和内部端口或端口(范围)。
(可选) 您可以配置允许连接到此主机的远程 IP。
在允许的远程 IP下,您可以输入特定的IP地址、一个IP范围(10.2.1.1-10.1.2.5)或一个CIDR块(10.1.3.0/29)。
您还可以粘贴用逗号分隔的多个 IP 地址和范围列表,例如:10.1.1.1, 10.2.1.1-10.2.1.105
单击应用。
要删除本地端口转发规则:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,点击 站点配置 > 本地端口转发。
点击规则行上的更多图标 (
) 并选择 删除规则。在确认窗口中,单击 删除。 规则已移除。