设备版本:
防火墙软件版本是Comware Software, Version 5.20, Release 3731
组网配置:
防火墙外接一条电信的互联网专线,外网IP是29位,有5个IP可以用。
外网口配置了其中1个IP,nat address-group使用了1个IP,其余3个IP均用于nat server映射。
域间策略untrust到trust、trust到untrust都是全放通。
问题:
除了使用外网接口地址做的nat server映射成功,其余外网IP映射都不成功。
设备配置:
#
nat address-group 101 1.1.1.76 1.1.1.76 level 1
#
acl number 2000
rule 0 permit any
#
# interface GigabitEthernet0/10
port link-mode route
nat outbound 2000 address-group 101
nat server protocol tcp global 1.1.1.74 9090 inside 192.168.0.1 9090 //nat server生效,外网能够正常访问。
nat server protocol tcp global 1.1.1.75 9090 inside 192.168.0.2 9090 //nat server不生效,外网不能够正常访问。
nat server protocol icmp global 1.1.1.77 inside 192.168.0.3 //nat server不生效,外网不能够正常访问。
nat server protocol tcp global 1.1.1.78 9090 inside 192.168.0.4 9090 //nat server不生效,外网不能够正常访问。
ip address 1.1.1.74 255.255.255.248
#
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet0/10 1.1.1.73
#
(0)
最佳答案
您可以测试下,将公网接口的IP地址修改为1.1.1.75或者其他映射不成功的地址,看看这几个映射不成功的公网地址是否可以正常使用。
(0)
测试过是正常的,只有接口ip做映射才能成功。内网服务器端口是没有问题的。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
测试过是正常的,只有接口ip做映射才能成功。内网服务器端口是没有问题的。