如下图所示的拓扑中,防火墙局域网能正常上网,也能访问城域网的服务器。现需要将局域网和城域网中的服务器映射到互联网。做策略NAT中的目的地址转换,映射方式相同。局域网服务器映射正常,城域网服务器映射之后NAT策略有命中记录,但通过telnet无法与城域网中的服务器建立连接。配置文件见附件
最佳答案
nat策略有命中说明到防火墙能通,剩下的就是排查防火墙到城域网这段了,确认下
1.nat策略正确否
2.相关安全策略是否开通
3.城域网内部测试下服务器端口是否正常
(0)
1、安全策略放通了
2、另外访问城域网,需要配置源和目的同时nat,同时,否则城域网那边没法回包
(0)
安全策略是放通了的,好像就是后面的这个同时配置nat的问题。以前在其它品牌的防火墙上做一个源地址转换就可以了,这个做了也不行。
晕~这里不能直接用目的地址转换要用源和目的地址转换才行。已经处理好了,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
晕~这里不能直接用目的地址转换要用源和目的地址转换才行。已经处理好了,谢谢