防火墙双主模式下做端口映射外网访问端口不通,关闭一个防火墙,访问正常,端口地址发生冲突了,但是我在a防火墙上添加了nat remote-backup port-alloc primary命令,还是不起作用,b防火墙已经自动生成nat remote-backup port-alloc secondary 命令,上次提过这个问题是在模拟器上做的,我以为是模拟器的问题,但是现在客户真机防火墙上也出现这个问题了,请问如何解决?
(0)
最佳答案
可能是来回路径不一致导致的,比如从a防火墙进来可能从b防火墙出去了,建议做个主备
(0)
端口设置了ip last-hop hold
RBM组网设置这个没有用,可以使用debug paclet acl 看看报文的交互 acl匹配转换前和转换后的地址
我直接把双主模式关了!!!拔掉心跳线,直接做vrrp,不用mbr就没问题了!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
(0)
这种情况可能是因为双主模式下,两个防火墙之间的同步出现了问题,导致配置不一致。建议先检查双主模式的配置是否正确,确保两个防火墙之间的同步正常。如果同步正常,可以尝试在另一个防火墙上添加相同的nat remote-backup port-alloc primary命令,或者手动配置相同的端口映射规则,以保证配置的一致性。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
RBM组网设置这个没有用,可以使用debug paclet acl 看看报文的交互 acl匹配转换前和转换后的地址