我有一台XP4-EC5-FW1防火墙,内部有一台服务器10.11.14.28,内部端口8080;对外映射ip为:59.XX.XX.123,外部端口为:20005;在防火墙的NAT配置中,设置了内部服务器规则,外部可以正常访问到服务器对外的端口;但是服务器自己却访问不了对外映射的地址和端口,应该如何解决。
(0)
最佳答案
您好,内网口设置nat hairpin enable
(0)
我开启了:nat hairpin enable ;并在内网口上,添加了一条nat ,并配置了reversible:nat server protocol tcp global 59.XX.XX.123 20005 inside 10.11.14.28 8080 reversible,怎么还不行呢,谢谢
我开启了:nat hairpin enable ;并在内网口上,添加了一条nat ,并配置了reversible:nat server protocol tcp global 59.XX.XX.123 20005 inside 10.11.14.28 8080 reversible,怎么还不行呢,谢谢
您好,请知:
内部终端使用外部地址访问内部服务器,以下是部署要点,请参考:
1、在内网口开启NAT回流功能,以下是参考命令:
int gi 1/0/1
nat hairpin enable
quit
2、如果不使用NAT回流功能,可以使用双向NAT来实现。
(0)
nat server protocol tcp global 59.XX.XX.123 20005 inside 10.11.14.28 8080 reversible
我开启了:nat hairpin enable ;并在内网口上,添加了一条nat ,并配置了reversible,怎么还不行呢,谢谢
nat server protocol tcp global 59.XX.XX.123 20005 inside 10.11.14.28 8080 reversible
内网侧用户用内部地址访问,内部地址加8080端口,如果内部用户也用防火墙外部地址访问的话,需要防火墙上开启nat hairpin功能
int g1/0/1
nat hairpin enable
quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明