在内网使用使用172.16.1.222:29001/U9能够正常ERP系统,想要用公网地址202.1.1.100加端口号29001加/U9访问ERP服务器。配置nat内部服务器如下,有命中次数,却无法在外网访问
安全策略如下:
该如何使在外网的设备能够访问内部的ERP服务器
(0)
最佳答案
安全策略有全通的,应该不是策略的问题,建议抓包看下erp是否有回包。
(0)
试了下,没有回包,请问该怎么处理呢
erp是否没有出外网的路由?建议内网设备排查下是否有路由或acl阻断。防火墙这个nat和安全策略没问题。
公司的公网IP是非固定的,请问该如何添加出外网的路由
用缺省路由
映射NAT映射不生效,以下是排查要点,请参考:
1、检查内部服务器的路由是否可达。
2、检查防火墙的安全策略或域间策略是否已放通。
3、检查防火墙映射的端口是否正确对应上服务器的服务端口。
4、可尝试使用非常规端口重新映射看下,不排除运营商侧拦截了非常规端口。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请问缺省路由的下一跳地址是要设置成防火墙web界面的地址吗?