服务器映射弄死不生效,求大神指点。配置如下:
nterface GigabitEthernet1/0/11
port link-mode route
ip address 175.154.112.54 255.255.255.0
ip last-hop hold
nat outbound 3000
nat server protocol tcp global 175.154.112.54 443 inside 10.100.11.11 443 rule ServerRule_17 description test
security-zone name Untrust
import interface Dialer1
import interface GigabitEthernet1/0/11
security-zone name Trust
import interface GigabitEthernet1/0/4
acl advanced 3000
rule 5 permit ip source 10.100.0.0 0.0.255.255
security-policy ip
rule 112 name ESXI
action pass
counting enable
source-zone Untrust
destination-zone Trust
destination-ip-host 10.100.11.11
service-port tcp source eq 443 destination eq 443
内网可175.154.112.54 443可访问,外网175.154.112.54 443弄死访问不了。
(0)
最佳答案
外网换一个端口 别用443,运营商基本都会封堵443d
(0)
换过了没用才换回来443的
别用443测试,换个公共端口测试
也不行的话 就得debug看下了
nat server protocol tcp global 175.154.112.54 50001 inside 10.100.11.11 443 rule ServerRule_17 service-port tcp source eq 50001 destination eq 443 改成这样了 还是不行
安全策略全放一下试试
这不敢全放啊,运营中呢
那debug看下吧
检查下默认路由情况和是否有找运营商备案吧
或者有条件建议尝试
1、修改默认路由为静态ip地址出口
2、修改外网映射端口,如443改为5443
如果以上2个任意一个正常,则说明对应问题配置或流程不对。
如果修改端口正常,说明没找ISP备案导致。需要备案或者修改端口号来解决。
(0)
nat server protocol tcp global 175.154.112.54 50001 inside 10.100.11.11 443 rule ServerRule_17 service-port tcp source eq 50001 destination eq 443 改这样一样不行哈
如果没有特殊要求必须使用443 的话就换一个端口号
如果必须使用443 那么去做IP备案吧,备案后运营商才能放开443 端口
(0)
这样写了一样没生效
nat server protocol tcp global 175.154.112.54 50001 inside 10.100.11.11 443 rule ServerRule_17 service-port tcp source eq 50001 destination eq 443 改了没成功
service-port tcp destination eq 443 这样写是吗 eq后跟不了any
这样写了一样没生效
service-port tcp source eq 443 能不能把安全策略里面的源端口去掉试试呢
(0)
问题已解决,策略没问题。配置后有“ 立即加速”得启动一下
问题已解决,策略没问题。配置后有“ 立即加速”得启动一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那debug看下吧