防火墙内网做了服务器端口映射,外网可通过域名访问到内网服务器。
但现在有个问题,内网有三条线路,一条固定IP,两条动态IP。如果防火墙接口只接固定IP一条,外网可通过域名访问到内网服务器。再接上另外两条就访问不到了。这种请问要怎么解决呢?有遇到像我这样问题的朋友吗?
(0)
最佳答案
在接口下配置保持上一跳功能。保证源进源出。
interface GigabitEthernet1/0/2
port link-mode route
description GuideWan Interface
ip address 1.10.1.1 255.255.255.0
ip last-hop hold ///保持上一跳
(0)
请问大哥。 这是我公网固定IP出口配置 # interface GigabitEthernet1/0/4 port link-mode route ip address 112.**.**.242 255.255.255.248 ip address 112.**.**.243 255.255.255.248 sub nat outbound nat outbound 3888 nat server protocol tcp global 112.**.**.242 8181 inside 192.168.2.233 80 rule Զ ---- More ---- nat server protocol tcp global 112.**.**.243 232 inside 192.168.2.232 3389 rule Զ ipsec apply policy g1/0/4 # 是在这出口直接配置这个【ip last-hop hold ///保持上一跳】就可以了吗
嗯嗯
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯