Comment configurer une «hairpin» sur un pare-feu Huawei, c'est ce qu'on appelle "NAT intrazone" en terme Huawei.
lorsqu'un poste de travail derrière un pare-feu tente d'accéder à un serveur qui se trouve également derrière un pare-feu, avec l'adresse IP publique du serveur, cela nécessite une configuration supplémentaire sur le pare-feu.
nat address-group index 0 name pool1 [une adresse IP publique]
nat-policy zone trust
policy 0
action source-nat
address-group pool1
- Vous pouvez éventuellement définir la source et la destination pour contrôler l'accès.
nat-policy zone trust
policy 0
action source-nat
policy source [une adresse IP interne]
policy destination [IP du serveur interne]
address-group pool1