在H3C路由器上的G0/1端口上做了配置如下
nat server protocol tcp global X.X.X.X 30021 inside 192.168.X.X ftp 改内网的ip192.168.X.X 能够访问到外网啊
本来路由就做好了ACL的,该ip地址也加入了对应的ACL,该端口也做好了outbound的
但是用外网访问ftp:// X.X.X.X:30021,提示你没有查看“system@snap-1313602”的权限
FTP外网的端口号,没有触发nat alg提取数据端口,配置了port-mapping application ftp port 30021
还是提示你没有查看“system@snap-1313602”的权限
(0)
最佳答案
FTP使用主动模式试一下呢?主动模式的情况下,不需要alg转换,另外,设备上配置一下nat alg ftp
(0)
我在模拟器上试了一下,加上了port-mapping application ftp port 30021这个命令就好了,去掉数据端口就打不开,你配置之后,重新发起一次ftp连接试试呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我在模拟器上试了一下,加上了port-mapping application ftp port 30021这个命令就好了,去掉数据端口就打不开,你配置之后,重新发起一次ftp连接试试呢?