这个版本防火墙配置做的感觉没什么问题,但是外网到内网映射没生效,是什么原因,或者怎么排查
(0)
最佳答案
是全局nat还是接口nat,全局nat的话跟别的模块联用会有问题,比如PBR,DPI,负载;
接口nat的话,排查路由,debug也可以看
(0)
全局
拿就建议升级个版本,升级到最新版本可以用接口nat了,目前全局nat跟其他模块的联用还是会有一些问题的。
好像这个墙就只有全局nat
敲了接口好像没用,这个AI墙是有什么特别操作吗,有没有配置手册或步骤
P18是最新的啊,接口nat支持的
有时间试试把,我现在这个版本也可以配置接口nat,但是配置了还是没生效,防火墙上倒是有nqa
Initiator: Source IP/port: 180.166.87.114/4507 Destination IP/port: 27.185.25.150/8888 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: -/-/- Protocol: TCP(6) Inbound interface: GigabitEthernet1/0/3 Source security zone: Untrust Responder: Source IP/port: 10.131.218.199/8888 Destination IP/port: 180.166.87.114/4507 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: -/-/- Protocol: TCP(6) Inbound interface: Route-Aggregation1 Source security zone: Trust State: TCP_SYN_SENT Application: GENERAL_TCP Rule ID: 77 Rule name: 三段码 Start time: 2022-03-01 15:04:59 TTL: 27s Initiator->Responder: 3 packets 156 bytes Responder->Initiator: 0 packets 0 bytes
Initiator: Source IP/port: 180.166.87.114/4507 Destination IP/port: 27.185.25.150/8888 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: -/-/- Protocol: TCP(6) Inbound interface: GigabitEthernet1/0/3 Source security zone: Untrust Responder: Source IP/port: 10.131.218.199/8888 Destination IP/port: 180.166.87.114/4507 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: -/-/- Protocol: TCP(6) Inbound interface: Route-Aggregation1 Source security zone: Trust State: TCP_SYN_SENT Application: GENERAL_TCP Rule ID: 77 Rule name: 三段码 Start time: 2022-03-01 15:04:59 TTL: 27s Initiator->Responder: 3 packets 156 bytes Responder->Initiator: 0 packets 0 bytes
弄不整齐
400说内网没回包,tcp三次握手没建立,内网是正常的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
400说内网没回包,tcp三次握手没建立,内网是正常的