ER3260
软件版本:ER3260V201R014
Bootrom版本:1.1.1.7
硬件版本:VER.B
WAN网口模式:均衡模式
内网有一个windows server服务器,需要开启远程桌面,并映射到外网。
1.高级设置-虚拟服务器,添加内网地址和端口号3389。
2.安全专区-防火墙,服务类型添加了ABC-3389,协议ALL。入站通信策略,全局禁止,新增策略,允许,所有接口,所有地址,所有端口,外网IP,ABC,所有时间,启用。
测试结果:
内网:telnet 内网ip 3389 正常
外网:telnet 外网ip 3389 无法打开连接
关闭路由器防火墙:
外网:telnet 外网ip 3389 正常
问题:能不能在开启路由器防火墙的情况下,端口映射正常。
(0)
最佳答案
入站策略,只有在关闭了NAT模式下才有用,如果WAN口开启了NAT,就不要使用入站通信策略,这个是在ER的帮助里有提到过,你把入站通信策略删除,保留虚拟服务器配置,然后,保证服务器到ER这一路的设备都有默认路由,保证陌生的IP地址可以发送到ER路由器上来。
(0)
我把入站通信策略删除了,一样的,关闭防火墙正常,开启防火墙不通。您说的入站关闭NAT有用我也看到了。只是排除法感觉问题出在防火墙上。我看网上也有说软件版本太低的,,,,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
出站通信缺省策略:允许