同事出差在外,需要访问公司服务器,不想用vpn,我按技术文档里”CLI方式:外网用户通过外网地址访问内网服务器典型配置“配置nat server protocol tcp global x.x.x.x 6000 inside x.x.x.x ftp,服务器防火墙21端口配置好了,本地可以访问端口,但是外网IP的6000端口访问不了,打电话给联通,他们说他们除了80/8080/443/8000这几个端口没开放,其他都开放的,这种问题怎么解决?
公司有两根带宽,一根联通固定ip的,一根电信拨号,联通光缆到我们机房,通过光猫接到H3C SecPath F100-c-a1防火墙,ip设在防火墙里,防火墙下接H3C mini s24g-u交换机,服务器接在交换机上
(0)
安全策略放行一下untrust-->local、trust的ftp和6000端口呢?
(0)
安全策略做了,还是不行
ftp是一个很特别的服务,它有两个模式,都需要两个服务端口,一般情况下是主动模式,端口一个是21,一个是20,如果你在防火墙上开放了ftp的21端口,防火墙会自动放开20端口。现在你用了一个6000端口来映射到内网的ftp,那么防火墙就不知道是ftp服务,它不会自动放开20端口的,所以你使用不起。你试到ftp改成被动模式,应该就可以用了(前提是内网对外网全放通)。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
安全策略做了,还是不行