Hola amigos,
Quiero utilizar esta publicacion para hablar un tema que me encontre en el dispositivo Huawei USG6300.
Figura 1. Huawei USG6300
Tal vez haya encontrado este problema antes: al configurar el servidor NAT, se produjo un error por exceder el rango de IP.
El "error de rango de IP excedido" se muestra porque el rango de puertos configurado supera el valor de 255, que es el máximo permitido para el rango de los puertos (ending port – starting port <= 255).
En primer lugar, probado en laboratorio:
Figura 2. Configuración
Si el USG está en un entorno de producción, nuestro consejo es hacer esta configuración en una ventana de mantenimiento:
nat server Vid5555 zone untrust protocol tcp global <ip_address> 5555 5809 inside <ip_address> 5555 5809 no-reverse
nat server Vid5810 zone untrust protocol tcp global <ip_address> 5810 6064 inside <ip_address> 5810 6064 no-reverse
Y así, desde 255 en 255 pasos hasta que se cubre la gama completa de puertos deseados.
Espero que esto les ayude amigos.
Saludos!