防护墙同一安全域通过NAT转换后不能访问。
安全策略:业务区-业务区 放通S1.1.1.2到D2.2.2.2 业务区-业务区 放通 D2.2.2.2 到S1.1.1.1
我现在直接访问服务器2.2.2.2可以访问,但是通过nat地址125.70.9.114就不能访问.
安全策略:业务区-业务区 放通any到any
用nat地址125.70.9.114就可以访问.
请问这是什么问题呢,我安全策略写的有问题吗?
(0)
最佳答案
您好,请知:
关于内网终端使用外网地址访问内网服务器,以下是部署要点,请参考:
1、在内网口开启NAT回流功能,参考命令如下:
int gi 1/0/1
nat hairpin enable
quit
2、如果不使用NAT回流功能,可使用双向NAT来实现。
3、以下是NAT回流和双向NAT的配置案例,请参考:
https://zhiliao.h3c.com/theme/details/103301
https://zhiliao.h3c.com/theme/details/103300
https://zhiliao.h3c.com/theme/details/103297
(0)
1.1.1.1和2.2.2.1的内网接口都是开启了hairpin功能的
可以把配置贴出来看一下吗?因为防火墙所有的端口都属于local域,你没有配置local和业务区的安全策略,所以我认为你的第二个配置:“安全策略:业务区-业务区 放通any到any 用nat地址125.70.9.114就可以访问.”,也应该不通。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1.1.1.1和2.2.2.1的内网接口都是开启了hairpin功能的