两台防火墙做堆叠,有两条运营商(一条电信,一条联通)目前做了出口负载,电信这条出口上有几十条映射,内网接口也开了nat hairpin,同时把外网的接口映射复制到内网接口,在负载里也做了服务器地址之转发不负载,现在有部分终端内网不能通过公网和内网地址加端口号访问了
(0)
出接口配置一下保持上一跳功能
(0)
两个出接口都配了保持上一条功能
两个出接口都配了保持上一条功能
在您的网络架构中,存在防火墙与运营商设备堆叠、NAT hairpin、端口映射等复杂的配置,这些配置之间存在多重依赖和复杂交互,因此可能会导致访问问题。以下是可能导致内网终端无法通过公网和内网地址加端口号访问的一些原因:
未正确配置映射规则:在防火墙上进行的端口映射需要确保规则正确、生效,并且不会受到其他防火墙策略的影响。请检查相关映射规则是否正确。
NAT hairpin 配置异常:如果 NAT hairpin 配置不正确,可能会导致内网终端无法正常访问外部服务器。请确保 NAT hairpin 配置正确,并且不受其他策略的干扰。
负载均衡策略异常:如果负载均衡策略配置异常,可能会使得某些访问请求被错误地分配到不合适的运营商或服务器上。请检查负载均衡策略是否正确,并且不会对其他功能产生影响。
内部网络配置异常:如果内部网络配置异常,可能会导致部分终端无法正常访问网络资源。请检查内部网络配置是否正确,并且与防火墙和其他设备的配置相匹配。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明