新换了个专线,然后去防火墙web界面上给内部服务器做nat映射,接口做了,策略写的是从安全域到非安全域,放行所有ip然后映射内部服务器,映射完后公网访问就是不成功,请大佬帮我看看nat该怎么做
(0)
最佳答案
写一个untrust-trust的,外网地址应该在untrust域内的,
你写的trust-untrust外网无法访问内网
(0)
那如果有一个trust-untrus还有个untrust-trust的策略那么会命中哪个
从上到下匹配,匹配到其中任何一个就不会在向下匹配了
接口要加安全域
接口加安全域,配置ip地址,配一个能跟内部服务器通信的即可
大佬,我写了untrust-trust的安全域,源ip到目的ip写的都是0.0.0.0,然后公网加端口还是访问不到内部映射的东西
要不你把配置贴出来我看看?
看哪里的配置,策略的还是接口?
全部的
大佬。您看下
大佬,您看下我底下发的
配置
(0)
大佬,在吗?可能帮看下吗
trust域加入的接口没有地址怎么上的网啊-.-你这配置有问题啊
好像以前网管有写对象组,分配到trust
可以,对象组不需要添加安全域
应该是不影响,现在看你的配置没看出来咋上网的
加上了,然后还有哪地方呀
大佬,公网还是打不开映射的页面
大佬,在吗?可能帮看下吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,您看下我底下发的