nat server protocol tcp global 220.194.XXX.XX 18080 inside 192.168.100.10 80
使用该地址映射后,使用外网访问该服务器的web页面无法访问,内网正常
使用外网telnet 220.194.XXX.XX 18080正常
查看debug信息看是正常转换了
PACKET: (GigabitEthernet1/0/3-in-config) Protocol: TCP
223.104.14.2:25390 - 220.194.XXX.XX:18080(VPN: 0) ------>
223.104.14.2:25390 - 192.168.100.10: 80(VPN: 0)
PACKET: (GigabitEthernet1/0/3-out-session) Protocol: TCP
192.168.100.10: 80 - 223.104.14.2:25390(VPN: 0) ------>
220.194.XXX.XX:18080 - 223.104.14.2:25390(VPN: 0)
表项
Initiator:
Source IP/port: 221.12.4.143/18162
Destination IP/port: 220.194.XXX.XX/18080
DS-Lite tunnel peer: -
VPN instance/VLAN ID/Inline ID: -/-/-
Protocol: TCP(6)
Inbound interface: GigabitEthernet1/0/3
Source security zone: Untrust
Responder:
Source IP/port: 192.168.100.10/80
Destination IP/port: 221.12.4.143/18162
DS-Lite tunnel peer: -
VPN instance/VLAN ID/Inline ID: -/-/-
Protocol: TCP(6)
Inbound interface: GigabitEthernet1/0/2
Source security zone: Trust
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那写acl抓包吧,看看是不是收到了,然后发出去了,再看看有没有收到回包,并把这个回包发出去 debug ip packet acl 3xxx也能看这种情况,是否有发有收