nat server protocol tcp global 222.35.71.250 8001 inside 192.168.150.8 8001
外网无法正常访问内外的转发的端口后,确认外网并没有防火墙端口限制,并且内网服务器上也没有防火墙。
测试在内网可以访问的端口转发,并且在222.35.71.X转发的公网网段可以正常访问,做NAT的路由器出口也是222.35.71.X的出口。并且之前是可以
的,就最近今天不可以访问了。怀疑设备给缓存,重新配置都不行,其中有一个端口映射始终是可以。您看怎么排查下具体的问题。
(0)
最佳答案
测试是否是运营商把具体端口给干掉了
用公网侧访问 222.35.71.250 8001 看下是否有会话生成
测试过程中可以考虑镜像抓包或者流通来确认访问流量是否到达设备
(0)
没有的
流量确实已经到达设备了 [h3c-hack]display nat session verbose | include 222.35.71.250 Destination IP/port: 222.35.71250/60018 Destination IP/port: 222.35.71.250/60018 Destination IP/port: 222.35.71.250/8001
dis session table ipv4 destination-ip 222.35.71.250 verbose 反馈下回显,里面有客户PC的源地址,确认下是不是你的地址 如果可以的话,电脑接路由器外网口,配置同网段的公网地址,测试访问服务器,如果可以访问,说明路由器没问题,如果不能访问那就排查内网什么情况吧
这种产品问题你们看看能不能给技术支持下啊???
(0)
过保了
如需400技术支持,可以通过序列号联系 400 810 0504
过保了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dis session table ipv4 destination-ip 222.35.71.250 verbose 反馈下回显,里面有客户PC的源地址,确认下是不是你的地址 如果可以的话,电脑接路由器外网口,配置同网段的公网地址,测试访问服务器,如果可以访问,说明路由器没问题,如果不能访问那就排查内网什么情况吧