场景:有一台Web服务器10.10.225.30端口TCP8080端口在A园区,并且有自己的Internet出口,做了D-NAT发布公网.
A园区和B园区之间通过专线连接
需求:在B园区的防火墙中设置2次NAT,用户从公网访问123.150.121.12:443时,防火墙将123.150.121.12:443映射给LAN接口192.167.2.1:443,然后再次将192.167.2.1:443映射给10.10.225.30:80880
目的:用户从B园区出口访问服务器业务时,服务器能够将包再次原路传到B园区,而不是直接从A园区出口出去。
当前在防火墙Secpath F5000-A 中使用的是接口NAT,我之前听别人说如果使用了接口NAT,那么策略NAT不能共存,因此在现有使用了接口NAT的情境下,该如何实现以上需求?
(0)
第一次映射直接映射内部地址,不用两次映射,然后在192.167.2.1的接口针对这个流量配置nat outbound 就可以啊,回包就会从b网走
(0)
在2.1的口上即配置inbound又配置outbound吗
不只需要outbound
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不只需要outbound