使用防火墙是SecPath F100-S-G3产品,我们机房防火墙1口接联通网络,11口跟核心交换机连接,接核心交换机24口。
核心交换机1-4口是vlan号20,网关10.5.2.1子网掩码 255.255.254.0。10.5.3.10的服务器如何8080端口部署了应用,符合外网访问这个应用。目前内网 http://10.5.3.10:8080/可以访问,假设外网地址是25.223.68.98。我根据这个https://zhiliao.h3c.com/questions/dispcont/176035
做了设置,但是外网访问不可以。Nat全局开关是否开启?因为不知道NAT设置是否起作用,nat日志是否需要设置?
另外上面提到的文章中,
#点击“策略”>“NAT”>“NAT高级设置”>“NAT Hairpin”中找到1/0/4接口开启NAT Hairpin功能。
这个固定使用 1/0/4接口吗?这个接口设置与什么有关?
(0)
最佳答案
做了设置,但是外网访问不可以。Nat全局开关是否开启?因为不知道NAT设置是否起作用,nat日志是否需要设置?
这俩开不开不影响您的业务
内网接口开启NAT Hairpin功能
#点击“策略”>“NAT”>“NAT高级设置”>“NAT Hairpin”中找到1/0/4接口开启NAT Hairpin功能。这个固定使用 1/0/4接口吗?这个接口设置与什么有关?
不是固定接口 这个功能是在内网口开启的
(0)
NAT Hairpin”中找到1/0/11接口开启,目前在公司内网可以访问http://25.223.68.98:8080/,但是在家里访问这个地址就无法连接,这个是啥原因呢
大神,看我3楼截图的回复,还要咋处理啊?
解决了,策略是没问题的,咨询了官方技术人员,原来8080端口有的会被运营商限制,换一个端口就可以了,也可以想运营商备案使用8080
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
解决了,策略是没问题的,咨询了官方技术人员,原来8080端口有的会被运营商限制,换一个端口就可以了,也可以想运营商备案使用8080