防火墙做端口映射,结果打不开页面,内网可以打开,内网打开的地址是192.168.3.253:8082/iecp,映射之后用公网地址+端口+目录就打不开了,都是用的http,这可能是啥原因吖
(0)
最佳答案
1、需要在内网接口也做一次端口映射,额外加一条nat harpin enable,这样就能实现内网用户通过公网IP访问内网服务器
interface GigabitEthernet1/0/0 //wan口映射
ip address X.X.X.X 255.255.255.0
nat outbound
nat server protocol tcp global current-interface 8082 inside 192.168.3.253 8082
interface GigabitEthernet1/0/1 //lan口映射
nat server protocol tcp global X.X.X.X 8082 inside 192.168.3.253 8082
nat hairpin enable
2、检查安全策略是否放通相关数据流;在防火墙上面带源地址ping -a X.X.X.X 192.668.3.253检查网络连通性
(0)
内部终端使用外网地址访问内部服务器,以下是部署方法,请参考:
1、在出口设备的内网口开启NAT回流功能,以下是参考命令:
int gi 1/0/1
nat hairpin enable
quit
2、如果不使用NAT回流功能,可使用双向NAT来实现。
3、如果是安全设备,注意放通双向的安全策略。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论