现在组网如下。G0/1为互联接口,一条默认路由指向G0/1 G0/2为互联,但是做了NAT 一条默认路由优先级为70
采用PBR引了部分流量到G0/2 通过NAT出去。
现在的问题是:G0/2做了NAT server 不生效。
G0/2 配置了保持上一跳 ip last-hop hold
然后防火墙下联接口开启了 nat hairpin enable
但是依旧无法正常访问。报错为403
测试把PBR删除就可以正常访问。不报错,正常访问80端口
不删除PBR的情况下,该怎么解决?
策略放通any-any 我昨晚用了L5060 测试过,配置一样。L5060就可以正常的生效。奇了怪了。。。
(0)
抓包看下流量走向。
(0)
解决了。谢了。回程路由写错了,写明细之后解决了。可以直接访问映射后的主机。但是映射的确没生效。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
解决了。谢了。回程路由写错了,写明细之后解决了。可以直接访问映射后的主机。但是映射的确没生效。