H3C 防火墙 V7 ACL动态转换,一条固定IP,一条PPPOE拨号指定不同的进出口,内网两个网段192.168.5.0/24和192.168.6.0/24不通,NAT服务器内网PPPOE拨号的公网网络无法访问到
(0)
内网到内网不通吗
没太明白你的描述,是访问不了公网还是内网互通不行
(0)
各自访问公网都可以,但是PPPOE出口的内网用户,无法访问到固定IP+端口的内部服务,同时PPPOE出口和固定IP出口的内网网段现在不互通,互相ping不通
是不是策略路由可能会将 NAT Hairpin 流量错误地重定向到公网,这就导致了访问问题
是的
可能的
那就是要解决 NAT Hairpin 和策略路由(PBR)冲突的问题
是的,先往这方面进行排查
1、内网到内网不通,先看流量颈部经过防火墙,经过防火墙域间策略放行
2、不经过防火墙检查acl和客户端防火墙
3、nat的服务器内网没法访问,再内网使用内网IP访问
(0)
策略路由可能会将 NAT Hairpin 流量错误地重定向到公网,这就导致了访问问题
1.如何查看流量是否经过防火墙 2.防火墙都是关闭的 3.NAT内部服务器在内部无法使用公网IP+端口进行访问,有什么办法解决吗?
策略路由可能会将 NAT Hairpin 流量错误地重定向到公网,这就导致了访问问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,先往这方面进行排查