ping不通wan口,运营商的静态ip地址,没有开防火墙。同时发现一个很奇怪的事情:我wan口做了nat映射到内网的web服务器,内网vlan interface配置了nat hairpin enable 可以通过映射地址访问。外网配置了nat server protocol tcp global 111.2.196.19 6789 inside 192.168.1.202 6789 但是外网为什么无法访问映射地址。还缺什么配置吗?
(0)
您好,请知:
外网无法访问,以下是排查要点,请参考:
1、检查是否配置了默认路由指向到外网。
2、检查外网口是否配置了nat outbound
3、常规的服务端口可能在运营商侧被拦截,可尝试使用非常规端口重新映射看下是否能访问。
4、检查内部服务器中是否有部署防火墙出入站规则进行限制。
(0)
2,3,4排查过了,绝对没问题。1如何配置?wan口配置了ip route-static 0.0.0.0 0 GigabitEthernet0/0 111.2.196.1 的静态路由。
您好,首先内网地址路由可达吗?
其次确认是否运营商封禁6789端口,尝试端口试一下
(0)
端口已经问过了,并没有封。内网可以访问111.2.196.19:6789的地址,就是外网无法访问。我检查很多遍配置了,没道理不通。神奇的是昨天映射做到vlan1可以通,vlan2不通。今天两个都不通了。
端口已经问过了,并没有封。内网可以访问111.2.196.19:6789的地址,就是外网无法访问。我检查很多遍配置了,没道理不通。神奇的是昨天映射做到vlan1可以通,vlan2不通。今天两个都不通了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
2,3,4排查过了,绝对没问题。1如何配置?wan口配置了ip route-static 0.0.0.0 0 GigabitEthernet0/0 111.2.196.1 的静态路由。