• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C-MSR5620 外网第一天可以访问,第二天没做改变突然就不能访问了

2021-06-29提问
  • 0关注
  • 1收藏,1139浏览
粉丝:0人 关注:0人

问题描述:

公司内网nas想放在外网访问,于是配置了

 nat outbound 2000
 nat server protocol tcp global 118.112.177.51 11111 inside 172.16.10.195 5000

acl basic 2000 rule 0 permit

第一天能外网能使用,第二天突然外网就无法访问了,,有大佬提供一下排障思路吗

组网及组网描述:


最佳答案

粉丝:2人 关注:0人

检查一下配置是否还存在,确认一下内网访问是否正常,确认一下公网地址是否发生变化

大佬,这三种我都查过了,内网正常,出口也正常,公网是固定ip,变化的只有外网无法访问

zhiliao_XLbDlO 发表时间:2021-06-29

那就这样,先映射一个这台服务器的其他可用端口(或者其他服务器的端口),使用telnet测试一下,一般出现这种问题的可能性大概有:服务器端口问题,路由器配置问题,公网端口问题 也可以换一个公网的端口试试,有可能运营商封了端口!

重启升级换设备 发表时间:2021-06-29
4 个回答
已采纳
粉丝:226人 关注:0人

您好,以下参考

1、没保存配置,然后重启了

2、检查设备是否有日志反馈

3、升级下路由器版本

大佬保存了配置,上面的就是dis this出来的

zhiliao_XLbDlO 发表时间:2021-06-29

内网端口有调整吗?我刚测试了一下是可以的

无名之辈 发表时间:2021-06-29

没有调整呀,,昨天还能用,今天不能用了,我也懵了

zhiliao_XLbDlO 发表时间:2021-06-29

我刚测试了一下,是通的

无名之辈 发表时间:2021-06-29

您是访问我的公网ip的11111端口可以用吗

zhiliao_XLbDlO 发表时间:2021-06-29

telnet测试可以的呀

无名之辈 发表时间:2021-06-29

我自己手机热点telnet 提示的是在端口23连接失败

zhiliao_XLbDlO 发表时间:2021-06-29

telnet 118.112.177.51 11111

无名之辈 发表时间:2021-06-29

对的,没错的,我确定telnet的就是这个,我提示的是错误,,您可以访问吗?

zhiliao_XLbDlO 发表时间:2021-06-29

可以

无名之辈 发表时间:2021-06-29

你写错了,端口是11111,不是23,地址后面要加端口号的

无名之辈 发表时间:2021-06-29

我tenlet加了冒号,大佬,能telnet成功,但是访问网页还是失败,这怎么办呀

zhiliao_XLbDlO 发表时间:2021-06-29

首先要确认内网5000端口是否是http或者https应用,不是这个应用的话,网页时打不开的

无名之辈 发表时间:2021-06-29

又试了试telnet又失败了

zhiliao_XLbDlO 发表时间:2021-06-29

不是加冒号,是空格

无名之辈 发表时间:2021-06-29
回复无名之辈:

可以确定的,内网就是访问5000端口,然后弹出nas的网页界面来,我telnet又失败了

zhiliao_XLbDlO 发表时间:2021-06-29

检查下是否做了安全策略,有没有升级版本尝试一下

无名之辈 发表时间:2021-06-29

acl设置的basic 2000 rule 0 permit,我刚才问另外一位hcie,他说建议我重启

zhiliao_XLbDlO 发表时间:2021-06-29
粉丝:22人 关注:11人

抓包看或者display nat session看有没有会话



大佬,内网访问正常,出口也正常,外网无法访问,没办法抓包呀

zhiliao_XLbDlO 发表时间:2021-06-29

或者检查下nas的服务是否正常

vlan划分50一次 发表时间:2021-06-29

是正常的

zhiliao_XLbDlO 发表时间:2021-06-29
粉丝:124人 关注:6人

您好,请知:

无法访问外网,以下是排查要点,请参考:

1、检查上网接入的配置是否有调整,比如固定IP、DHCP、PPPOE接入。

2、检查路由是否有调整。

3、检查外网的物理链路是否正常。


是外网无法访问内网nas

zhiliao_XLbDlO 发表时间:2021-06-29
zhiliao_XLbDlO 知了小白
粉丝:0人 关注:0人

大佬们,保存过了,没有重启,内网能访问,出口也正常,第二天变化的只有外网无法访问这件事

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明