SecPath F1030防火墙Untrust域的接口端口是不是通过内网主机telnet
(0)
我少打字了,想问的是Untrust域接口的服务端口是不是无法通过内网telnet,我内网有一个服务器在防火墙上映射了地址,从公网访问映射地址还有telnet端口都能通到内网服务器,但是从内网主机只能ping通服务器公网映射地址,开放的端口却无法telnet过去
(0)
暂无评论
nat hairpin了解一下。
你可以在untrust区域的接口上做nat server把服务器端口映射出去,然后在trust区域的接口上nat hairpin enable,最后写一下trust到trust的安全策略放通相关流量(没特殊要求也可以直接trust到trust全放通),这样就可以在内网用公网地址访问内网服务器了。
(0)
暂无评论
这些都做了,没有用。我现在内网可以ping通服务器公网映射地址,就是无法telnet服务器公网映射的管理端口,但是出口防火墙管理的端口44300通过内网能telnet通
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论