路由有两条外线,想把内网服务器通过静态IP外线映射出去,但不成功,外网还是访问不了。大神帮看下哪里出了问题。
内网接口:
interface GigabitEthernet2/0/0
port link-mode route
combo enable copper
ip address 10.1.50.1 255.255.255.0
nat hairpin enable
ip policy-based-route ABC
静态IP外网:(另一条为拔号,已略)
interface GigabitEthernet2/0/8
port link-mode route
ip address 1.1.1.2 255.255.255.128 (网关:1.1.1.1)
nat outbound
nat server protocol tcp global 1.1.1.2 8089 inside 10.1.50.1 80
静态路由:
ip route-static 0.0.0.0 0 GigabitEthernet2/0/8 1.1.1.1
ip route-static 0.0.0.0 0 Dialer9
ip route-static 10.1.0.0 16 10.1.50.254
策略路由:
policy-based-route ABC permit node 10
if-match acl 3010
apply next-hop 1.1.1.1
acl number 3010
rule 0 permit ip source 10.1.116.75 0
rule 5 permit ip source 10.1.50.0 0.0.0.255
(0)
最佳答案
nat server protocol tcp global 1.1.1.2 8089 inside 10.1.50.1 80/// inside 的地址应该写为内部服务器的地址。
(0)
内部访问端口正常吗?外网接口配上ip last-hold enable
(0)
正常,10.1.50.1就是路由器的地址。用来测试外网都访问不了
正常,10.1.50.1就是路由器的地址。用来测试外网都访问不了
有可能是运营商那里没放开那个端口的访问,联系你的带宽运营商问下,你映射的TCP8089端口,运营商那里是不是开放的,如果不是,问问运营商你可以用哪个端口,或者该怎么办理使用那个端口的业务,
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明