两台H3C ER3260G2路由器,都有公网IP,通过IPSEC VPN连接成功。 路由1的虚拟服务器已经达到20个 ,想利用路由2的虚拟服务器,在路由2上端口添加上,不能用。比如路由器1上的端口映射设置是: FTP 10.34.57.18 21,使用FILEZILLA 路由器1的公网IP,端口21,可以登录。路由器2上做同样的设置,使用路由器2的公网IP,端口21,就不能登录FILEZILLA(10.34.57.18是连接在路由1下的服务器)。请问还需要怎么样设置?谢谢
(0)
最佳答案
FTP服务么,需要开alg
通常情况下,NAT只对报文头中的IP地址和端口信息进行转换,不对应用层数据载荷中的字段进行分析。
然而,对于一些特殊的协议(比如:FTP、TFTP等),它们报文的数据载荷中可能包含IP地址或端口信息,这些内容不能被NAT进行有效地转换,就可能会出现问题。比如:FTP应用是由数据连接和控制连接共同完成的,而且数据连接的建立由控制连接中的载荷字段信息动态地决定,这就需要ALG来完成载荷字段信息的转换,以保证后续数据连接的正确建立。
针对需要ALG的一些应用层协议,您在使用时只需要在路由器上开启相应的项即可。
页面向导:高级设置→地址转换→ALG应用
本页面为您提供如下主要功能:
(0)
不只是FTP服务,还有其他端口需要开
用alg应用外的端口测试业务,如果中间跑的ipsec很可能回包就走nat了,可以抓包看下
不一定能实现,因为来回路径有问题。
可以厂商路由2侧用PBR把映射主机强制甩给路由1看看。不行就没办法。
而且非常不推荐这样做,1是ER系列不一定能实现。2是非常消耗2端设备性能和带宽。3是维护难度不低。
(0)
请问除了IPSEC,直接连网线是不是也能实现?
请问除了IPSEC,直接连网线是不是也能实现?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
用alg应用外的端口测试业务,如果中间跑的ipsec很可能回包就走nat了,可以抓包看下