在一个边界路由器的外网口上,配置nat outbound将内网访问外网的源地址转换为外网口的接口ip地址,再配置nat inbound将外网访问内网的源ip地址也转换成外网口接口ip地址。
内网和外网都有路由可以到外网口的接口ip地址,且能ping通。
此时经过测试,内网地址可以ping通外网的ip地址,但外网地址无法ping通内网地址。
在边界路由器上debug nat packet可以看见外网的源地址确实转换成了外网口的接口ip地址,但没有回包。
在内网的网关上debug ip packet可以看见转换成外网口的接口ip地址的报文,但只有第一个报文有收包有回包,之后的都只有收包没有回包,请问这是怎么回事?
(0)
最佳答案
没有听说有什么限制,既然网关路由器看到没有回包,那就看下路由表是否正常。或者也可以测试外网口和内网口都进行nat outbound,另外外界要有到内网的路由,正常nat环境上层设备不需要nat内网的路由
(0)
根据网关的debug信息,外网的报文源地址已经转换成外网口的ip了,而内部地址直接ping外网口的ip是能通的
根据网关的debug信息,外网的报文源地址已经转换成外网口的ip了,而内部地址直接ping外网口的ip是能通的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
根据网关的debug信息,外网的报文源地址已经转换成外网口的ip了,而内部地址直接ping外网口的ip是能通的