• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER8300G2-X_不能从内网访问出口IP中使用虚拟服务器的端口服务

2018-06-20提问
  • 0关注
  • 1收藏,1312浏览
粉丝:0人 关注:0人

问题描述:

这个路由器基本没什么命令行的命令,都是通过图形操作的,配置了虚拟服务器,使用出口的静态公网IP,不能访问到我配置的映射端口。  

1.我关闭了路由器的防火墙,依然不能访问

2.我在网上查了,H3C的防火墙也有这种情况,但是这个设备不一样,所以没法解决

3.从互联网其他网络是能够正确映射,及正常使用的。

我现在目的是需要在内网也能够通过出口公网IP访问到内网的服务

组网及组网描述:

普通正常的企业网络,ER8300路由器WAN1接入移动; WAN2接入电信。局域网使用路由器的DHCP,并通过NAT上网,路由器下联交换机,交换机没有任何配置

最佳答案

SRv6 五段
粉丝:3人 关注:2人

你这种情况下访问时目的IP被转换成内网的,然后发给内部服务器,然后服务器回包,如果你访问的终端和内网服务器一个网段,内网服务器直接回包给PC,不经过ER,怎么可能访问的通,访问的时候你访问的公网地址,服务器用私网地址回包,tcp三次握手都建立不了的。

所以如果你这种组网内网服务器和访问的PC一个网段根本就没法实现,只能把PC和内网服务器划分到不同网段。

我明白您的意思,我们公司以前使用ER5200路由器是没有这种问题的,升级之后这种问题就出现了,同样是傻瓜式的,高级点的设备反而不好用了

zhiliao_K93hq 发表时间:2018-06-20
2 个回答
粉丝:10人 关注:1人

这个设备实现不了这样的功能吧,你内网抓包看看,有转换后的报文吗?

我之前使用低级H3C路由器没有这种情况,更换更高级的就这样了

zhiliao_K93hq 发表时间:2018-06-20

我之前使用ER5200是不会有这样的问题的,现在换了个高级的

zhiliao_K93hq 发表时间:2018-06-20
粉丝:61人 关注:1人

用的你笔记本接到其中的wan口上,模拟公网进行测试,如果测试通过,判断是否是运营商封了对应的端口,如果测试不通过,先建议升级版本,在进行抓包

从公网是能访问的,不能从内网用公网IP访问

zhiliao_K93hq 发表时间:2018-06-20

开启一下nat hair功能,如果该路由器不支持,在内网接口将映射再配置一遍就好

洞庭湖的老斑鸠 发表时间:2018-06-20

你好,公网是能够正常访问的,路由器系统提示为最新

zhiliao_K93hq 发表时间:2018-06-20

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明