DNAT端口映射文档
DNAT端口映射
此章节主要记录了如何在深信服防火墙后台对内网Linux服务器进行端口映射,详情如下所示:
来自 2026-08-29 @杭州普安
# 一、Telnet安装
方法 1:图形开启
- Win+R 输入
appwiz.cpl回车 - 左侧 → 启用或关闭 Windows 功能
- 勾选 Telnet 客户端,确定,重启电脑
方法 2:管理员 CMD 一键开启
dism /online /Enable-Feature /FeatureName:TelnetClient
1
2
2
开启完关闭当前 cmd,重新打开一个命令提示符。
# 二、telnet 测试内网端口命令格式
telnet 内网IP 端口号
1
2
2
示例,服务器内网 IP:192.168.110.210,端口 22345
telnet 192.168.110.210 22345
1
判断结果
端口连通成功 窗口变成黑屏、光标闪烁,没有任何文字提示,就是连上了。
端口不通
提示:无法打开主机的连接,在端口 XXXX: 连接失败
→ 服务没启动 / 服务器防火墙拦截 / IP 或端口写错
# 三、更推荐用 PowerShell
不用开启任何功能,结果文字清晰,比 telnet 好用
Test-NetConnection 192.168.110.210 -Port 22345
1
2
2
看这一行:
TcpTestSucceeded: True → 端口通
TcpTestSucceeded: False → 端口不通
# 四、深信服防火墙配置
首先登录防火墙后台管理,路径如下:【策略】——>【地址转换】——>【IPv4地址转换】

地址转换完成后还需要新增对应的应用控制策略,否则还是无法访问的,配置如下图所示:
源区域:外网的流量
源地址:外网具体的ip地址
目的地区域:外网需要访问内网的网段
目的地地址:最终需要访问的内网服务器IP地址,通过网络对象可以设置
服务:自定义端口号,一台服务器有多个应用,需要通过端口号判断具体访问哪个应用

-END-
上次更新: 2026/08/29, 06:31:07