secpath-F100-S-G2防火墙上配置natserver映射不通。查看配置信息:策略any到any,natserver状态正常,发起端到防火墙外网网口正常,防火墙内网网口到服务器不正常,经抓包测试没看见防火墙发出的包。
(0)
你是在内网通过外网映射地址访问内网服务器?
这样的话要配置nat harpin,俗称NAT回流
(0)
您好,内网使用外网地址访问的话,需要在内网接口开启nat hairpin,参考
int g1/0/1
nat hairpin enable
(0)
现在故障是外网无法访问内网服务器 及防火墙本地无法访问内网服务器
现在故障是外网无法访问内网服务器 及防火墙本地无法访问内网服务器
debug一下。
debugging security-policy packet ip acl 3000
debugging object-policy packet ip acl 3000
debugging aspf packet acl 3000
debugging packet-filter packet ip acl 3000
terminal debugging
terminal monitor
acl 3000里匹配你要检测的数据流。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是