服务器映射不生效,配置如下:
interface GigabitEthernet1/0/11
port link-mode route ip address
175.154.112.54 255.255.255.0
security-zone name Untrust
import interface Dialer1
import interface GigabitEthernet1/0/11
security-zone name Trust
import interface GigabitEthernet1/0/4
nat server protocol tcp global 175.154.112.54 50003 inside 10.100.11.11 443 rule ServerRule_17 description test
security-policy ip
rule 112 name ESXI
action pass
counting enable
source-zone Untrust
destination-zone Trust
destination-ip-host 10.100.11.11
service-port tcp destination range 50003 50004
内网可telnet至50003 ,外网telnet不到些端口
(0)
最佳答案
rule 112 name ESXI
action pass
counting enable
source-zone Untrust
destination-zone Trust
destination-ip-host 10.100.11.11
service-port tcp destination range 50003 50004
这个策略里加上服务 443 ;
v7 版本 防火墙 ,nat server
是先匹配nat server 后匹配安全策略;
放通转换后的地址、和服务;
如果不能确认具体的匹配地址和服务、建议将转换前和转换后的都加入到安全策略中;
(0)
检查下具体需求吧
NAT是外网50003转到443
安全策略又只放了50003和50004,逻辑都是混乱的。。。。
建议先梳理下吧,实在不行先把端口号统一在测试吧
另外确认下业务支持协议情况,如果是udp端口无法使用telnet测试。
(0)
暂无评论
nat server protocol tcp global 175.154.112.54 50003 inside 10.100.11.11 443 rule ServerRule_17 description test 是在interface GigabitEthernet1/0/11下 粘贴时错位了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论