[FW-GigabitEthernet1/0/12]nat server protocol tcp global 59.49.34.119 22 inside 192.168.254.4 22
[FW-GigabitEthernet1/0/12]nat server protocol tcp global 59.49.34.119 22 inside 192.168.254.3 22
The global information overlaps with an existing internal server on this interface.
请大神帮看看为什么
(0)
最佳答案
您好,请知:
The global information overlaps with an existing internal server on this interface.
从反馈的提示来看已经在全局对这个服务端口进行了映射了。
所以建议使用其他服务端口重新映射看下。
防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。其次确保防火墙的路由可达。
(0)
interface GigabitEthernet1/0/12
port link-mode route
ip address 59.49.34.119 255.255.255.240
nat outbound
nat server protocol tcp global 59.49.34.119 22 inside 192.168.254.4 22 rule ServerRule_1
gateway 59.49.34.113
ssh 登录不了这个内网地址 192.168.254.4 内网已经可以访问外网 请问还有哪里需要设置吗
(0)
时隔四年 最近测试解决一例这样的外到内无法ssh,是防火墙untrust-trust高危端口拦截了22,改成untrust-local拦截22.到trust就不会拦截了。不知道是不是一样的情况
时隔四年 最近测试解决一例这样的外到内无法ssh,是防火墙untrust-trust高危端口拦截了22,改成untrust-local拦截22.到trust就不会拦截了。不知道是不是一样的情况
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明