对端请求本端,端口怎么会变成17330?
(0)
最佳答案
响应方源139.9.114.105,端口5060
外部目的是124.67.106.86,端口17330
正确吧,你看看完整会话
(0)
映射是在124端做的,139是对端,正常124这里端口显示5060才对吧?
124应该不是接口地址吧
是呢,防火墙出口地址
你把initiaor的也发一下
initiaor这个是什么?
我举个例子,不针对nat server Initiator: Source IP/port: 10.10.241.31/13686 Destination IP/port: 172.31.0.19/23 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: management/-/- Protocol: TCP(6) Inbound interface: M-GigabitEthernet1/0/0/0 Source security zone: Management Responder: Source IP/port: 172.31.0.19/23 Destination IP/port: 10.10.241.31/13686 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: management/-/- Protocol: TCP(6) Inbound interface: InLoopBack0 Source security zone: Local
大佬,我有点不懂了,就是那个17330的端口是啥端口?
外部终端去访问防火墙global地址,然后你这个截图是响应方的,源是内部139.9.114.105,目的是外部终端124.67.106.86。所以截图截全一点,你就看的出来了。还有一个问题就是你这个配置和这个会话应该是匹配不上的,应该不是这个配置。
interface GigabitEthernet1/0/3 port link-mode route description to internet ip address 124.67.106.86 255.255.255.248 nat outbound 3000 nat server protocol tcp global current-interface 9072 inside 192.168.5.9 9072 rule 内部服务器规则_3 nat server protocol tcp global current-interface 18080 inside 192.168.10.100 8080 rule 内部服务器规则_1 nat server protocol tcp global current-interface 18181 inside 192.168.5.9 80 rule 内部服务器规则_2 nat server protocol udp global current-interface 5010 inside 192.168.5.9 5010 rule 内部服务器规则_12 nat server protocol udp global current-interface 5060 inside 192.168.5.9 5060 rule 内部服务器规则_7 nat server protocol udp global current-interface 9072 inside 192.168.5.9 9072 rule 内部服务器规则_4 # 这是出口的配置
也没看到139.9.114.105
139.9.114.105这个是对端的地址
那你反馈一下完整的会话(就你截图的位置,再上一点点就有发起方的),在评论区下边重新发一下
Initiator: Source IP/port: 192.168.5.9/5010 Destination IP/port: 139.9.114.105/5060 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: -/-/- Protocol: UDP(17) Inbound interface: GigabitEthernet1/0/9 Source security zone: Trust
这个像是nat outound会话吧
对端带源端口是随机的噢、只要本端5060正确就行了、
(0)
本端地址是124.67.106.86
本端地址是124.67.106.86
你这会话是响应的会话,另一半呢
(0)
怎么查完整的会话?
怎么查完整的会话?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个像是nat outound会话吧