防火墙全局NAT中
rule name test_phone_5099
source-ip host 10.17.25.250
destination-ip host 14.238.2.146
action snat address-group 7 no-pat reversible
在全局NAT里面
这个source-ip 和destination-ip 是与的关系还是或的关系,因为在现网里,我们遇到了这个问题。如上配置,通过公网TELNET 公网地址+2000端口竟然匹配了这个规则进入设备,如下是设备的NAT映射表。
Slot 1:
Initiator:
Source IP/port: 222.252.45.53/3360
Destination IP/port: 222.252.194.102/2000
DS-Lite tunnel peer: -
VPN instance/VLAN ID/Inline ID: -/-/-
Protocol: TCP(6)
Inbound interface: Dialer2
Source security zone: Untrust
Responder:
Source IP/port: 10.17.25.250/2000
Destination IP/port: 10.17.25.1/6787
防火墙全局NAT中
rule name test_phone_5099
source-ip host 10.17.25.250
destination-ip host 14.238.2.146
action snat address-group 7 no-pat reversible
在全局NAT里面
这个source-ip 和destination-ip 是与的关系还是或的关系,因为在现网里,我们遇到了这个问题。如上配置,通过公网TELNET 公网地址+2000端口竟然匹配了这个规则进入设备,如下是设备的NAT映射表。
Slot 1:
Initiator:
Source IP/port: 222.252.45.53/3360
Destination IP/port: 222.252.194.102/2000
DS-Lite tunnel peer: -
VPN instance/VLAN ID/Inline ID: -/-/-
Protocol: TCP(6)
Inbound interface: Dialer2
Source security zone: Untrust
Responder:
Source IP/port: 10.17.25.250/2000
Destination IP/port: 10.17.25.1/6787
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论