SecPath F100-C-G 局域网内部不能访问,但外网可以正常使用与访问局域网服务器。如:外网IP为111.85.53.xxx 映射服务器为:155.100.190.XX 通过非155.100.190.1网段,如192.168.1.1 等访问111.85.53.xxx正常,但通过155.100.190. XX访问155.100.190.XX或本机就无法访问,通过155.100.190.XX访问111.85.53.XXX 也不能访问。 请问怎样处理。 通过WEB页面配置
最佳答案
内网终端使用外网地址访问内网服务器,以下是部署方法,请参考:
1、在内网口开启NAT回流,以下是参考命令:
int gi 1/0/1
nat hairpin enable
quit
或者在WEB界面的NAT配置中看下是否有NAT hairpin的部署。
2、如果不使用NAT回流,可考虑使用双向NAT来实现。
(0)
暂无评论
据描述分析是否存在一下问题:
1:在内网不可以用公网IP访问到映射后的目标IP,但在外部网络是可以访问的
2:在同一个内部网络(同一个IP段)中无法访问的目标IP
如果是第一种情况建议配置反向地址映射(端口回流)
在V5设备上可能需要在内网接口配置相同的NAT策略(内外网接口坐相同NAT映射)
在V7设备上可能需要在内网接口开启 NAT hairpin
如果是第二种情况建议考虑是否存在安全域的问题,配置同一个安全域的不同接口流量放行
以上,供参考
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论