F5010- 7.1.064,Release 9330P39的版本, 业务需求是做目的地址转换。
防火墙外网口公网地址 117.159.xx.xx ,防火墙内网口地址172.16.100.6 。
目的地址转换需求是 将 外网地址117.159.xx.xx :65523 映射到 内网核心交换机 172.16.100.1的23端口。
我做的安全策略和 目的地址转换策略见图所示,且从公网测试两条策略都有命中数,但是业务就是不通,求教问题出在哪里?
目的地址转换方式那里只有 多对一地址转换 和 不转换 两种选择
最佳答案
内网访问业务正常么
(0)
从防火墙telnet 172.16.100.1 是通的
安全策略放通了么
放通了,第一张图片就是放通的安全策略
untrust 到trust 其他any一下
您好,协议端口号不要配置any
写成固定的
其次,外网的端口号建议配置为10000以上的端口号,避免是运营商封禁导致的
(0)
我设置的外网端口是65532
我设置的外网端口是65532
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
untrust 到trust 其他any一下