最佳答案
接口上开启过nat hairpin,但security-zone intra-zone
default permit不支持
(0)
解决了,是因为全局nat不完善,且当前是全局和端口nat都在用,将全局做的nat也改成端口的就解决了。
解决了,是因为全局nat不完善,且当前是全局和端口nat都在用,将全局做的nat也改成端口的就解决了。
所有涉及到的内网口都开启nat hairpin,安全策略放通trust-trust。
看一下是否有配置策略路由或者负载均衡,都是有影响的。
如果配置了策略路由,在策略路由最前面加一条node0的节点,匹配目的地址是服务器,源地址是服务器,目的地址是公网地址,源地址是公网地址,总共四条rule,侧路路由调用ACL,不做任何动作
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
trust——trust域的安全策略放通了吗?这个也要放