重新发下文哈,大家好像对OPC应用不了解
有台F100的防火墙,放在工业OPC应用,双方通过专线互联,如果双方各配静态路由,可以正常使用;但对方不想做回程路由,只给了个对外IP地址,要求通过NAT方式访问服务器,而且涉及双向访问。F100能满足这种需求吗,ALG应用也没发现OPC应用协议 。
附件为OPC应用报文解析参考,有提到涉及端口报文转换,但F100的NAT的ALG不支持相关报文深析。
抓包有发现前端协商都是正常的,后面更新端口后,就中断了
要不你就把整个ip都映射出去吧,比如:
interface GigabitEthernet0/0
port link-mode route
combo enable copper
ip address 100.100.100.100 255.255.255.0
nat outbound 3000
nat server global 100.100.100.101 inside 192.168.1.1 reversible
#
acl advanced 3000
rule 0 deny ip source 192.168.1.1 0
rule 5 permit ip
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
确定这型号不支持吗,那华三有支持的型号推荐吗