华三 MSR2600路由器做了一个端口映射,外面的IP访问这个映射的地址+端口没有问题,内部私网地址访问这个出口地址+端口不得行,怎么配置呢
(0)
最佳答案
注意,nat hairpin enable 是写在与路由器的内网网口(不是wan角色的口)
(0)
我之前配置在wan口了,怪不得不得行,谢谢了
需要配置nat hairpin功能
内网口要开启nat hairpin enable,此命令是为了实现内网终端通过公网地址访问内网服务器
interface GigabitEthernet1/0/1
nat hairpin enable
(0)
# interface GigabitEthernet0/1 port link-mode route ip address 10.10.106.51 255.255.255.0 nat outbound 3001 nat server protocol tcp global current-interface 8081 inside 192.168.0.61 80 # # acl advanced 3001 rule 0 permit ip #
配置了nat hairpin enable也不得行
# interface GigabitEthernet0/1 port link-mode route ip address 10.10.106.51 255.255.255.0 nat outbound 3001 nat server protocol tcp global current-interface 8081 inside 192.168.0.61 80 # # acl advanced 3001 rule 0 permit ip #
nat hap enble 试一下
(0)
配置了nat hairpin enable也不得行
配置了nat hairpin enable也不得行
您好,请知:
内部终端使用外部地址访问内部服务器,以下是部署方法,请参考:
1、在内网端口开启nat hairpin,参考命令如下:
int gi 1/0/1
nat hairpin enable
quit
2、也可以配置双向NAT来实现。
(0)
# interface GigabitEthernet0/1 port link-mode route ip address 10.10.106.51 255.255.255.0 nat outbound 3001 nat server protocol tcp global current-interface 8081 inside 192.168.0.61 80 # # acl advanced 3001 rule 0 permit ip #
配置了nat hairpin enable也不得行
# interface GigabitEthernet0/1 port link-mode route ip address 10.10.106.51 255.255.255.0 nat outbound 3001 nat server protocol tcp global current-interface 8081 inside 192.168.0.61 80 # # acl advanced 3001 rule 0 permit ip #
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我之前配置在wan口了,怪不得不得行,谢谢了