H3C MSR930 nat 设置了一个内部web服务器,端口使用预定义的 http,但外网无法访问该服务器,浏览器提示“无法访问此页面”。如果设置一个内部web服务器,端口使用其他,比如 8000,映射到内部web服务器端口 80,外网能正常访问。
已折腾二天,请各位大神帮忙解决,谢谢!
路由器:
H3C MSR930,wlan 地址 60.*.*.*,lan 地址 192.168.0.1
内部服务器地址:192.168.0.23,web 服务端口号 80
(0)
最佳答案
可以在MSR上dis tcp status看看是不是设备本身在监听http端口。试试设备把ip http enable功能关掉,再试一下。
如果还是不行,得debug nat看一下具体转换过程了。
(0)
dis tcp status 里看了路由器没有监听80端口,undo ip http enable 做了也没作用。
debug nat 不会做,怎么做呢?
在尖括号视图下,敲一下debug nat packet,t m,t d。然后外网访问一下。再然后设备上同时按ctrl o来关掉debug。中间地址转换的debug挺形象的,看看进行到哪一步了
这个命令这机子上好像不支持,debug nat packet interface Ethernet 0/0,只有这样的,然后转换的输出也没有。
明白了,有了,原谅我个小白 ;-(
仔细看了,居然地址转换过程没有!难道被路由器拦截了?!
nat是否有acl?acl匹配相应的地址了吗
nat 没有 acl,以下是配置,很简单的: # version 5.20, Release 2511P02 # sysname H3C # nat address-group 0 60.190.29.102 60.190.29.102 # domain default enable system # dns proxy enable # telnet server enable # dar p2p signature-file flash:/p2p_default.mtd # port-security enable # ip http port 8080 # password-recovery enable # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # user-group system group-attribute allow-guest # local-user admin authorization-attribute level 3 service-type telnet service-type web # cwmp undo cwmp enable # interface Aux0 async mode flow link-protocol ppp # interface Cellular0/0 async mode protocol link-protocol ppp # interface Ethernet0/0 port link-mode route nat outbound address-group 0 nat server 1 protocol tcp global current-interface www inside 192.168.0.23 www ip address 60.190.29.102 255.255.255.252 dns server 202.96.104.17 dns server 202.96.104.27 # interface Ethernet0/1 port link-mode route ip address dhcp-alloc # interface NULL0 # interface Vlan-interface1 ip address 192.168.128.254 255.255.255.0 # interface Ethernet0/2 port link-mode bridge # interface Ethernet0/3 port link-mode bridge # interface Ethernet0/4 port link-mode bridge # interface Ethernet0/5 port link-mode bridge # ip route-static 0.0.0.0 0.0.0.0 Ethernet0/0 60.190.29.101 # nms primary monitor-interface Ethernet0/0 # load xml-configuration # load tr069-configuration # user-interface tty 12 user-interface aux 0 user-interface vty 0 4 authentication-mode scheme # return
谢谢兄弟了,原因找到,80 端口被电信封掉了,要备案后才能启用!NND
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢兄弟了,原因找到,80 端口被电信封掉了,要备案后才能启用!NND