各位大神好,内网实现服务器(192.168.0.8)对外开放指定端口(80,443)且服务器可以正常上网,服务器出口不能做任何限制。但是vlan10接口应用以下acl 3010 后,发现服务器不能上网了(考虑是外部数据包进不来),是否有相类案例可以推荐,或者是不是有其他思路可以指导下,谢谢
acl advanced 3010
rule 5 permit tcp destination 192.168.0.8 0 destination-port eq www
rule 10 permit tcp destination 192.168.0.8 0 destination-port eq 443
rule 10 deny ip destination 192.168.0.1 0
interface Vlan-interface10
ip address 192.168.0.0 0.0.0.255
packet-filter 3010 outbound
(0)
最佳答案
vlan 出方向就是报文回包方向,你这 acl 肯定限制了访问,建议在出口设备做 nat server 把服务器端口映射出 去
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论