防火墙与核心交换机是vlan接口互联,在vlan接口下开启nat hairpin enable功能,在内网用公网地址无法打开公网映射,防火墙版本是8660P27。
(0)
最佳答案
您好,请知:
无法使用外网地址访问内部服务器,以下是排查要点,请参考:
1、检查是否是在内网口调用的nat hairpin。
2、其次检查防火墙的安全策略是否已针对这个服务器放通了双向的安全策略。
3、如果映射的是常规端口,可以使用非常规端口重新映射看下。
(0)
nat hairpin端口是多少?
做nat server的私网地址nat outband出方向和做nat server是不同运营商出口有问题吗?
这种问题无非几个点:
1.内网终端是否能通过服务器被映射前的私网地址成功进行访问。(确认服务器侧无故障)
2.在外网能否通过映射后的公网地址进行访问。(检查nat server是否正常)
3.保证你配置nat server的那个接口的nat outbound能匹配你的内网终端的私网ip。(nat hairpin对目的地址的转换匹配nat server,而同时进行的源地址转换是根据同接口下的nat outbound来进行的)
4.安全策略是否允许内网访问内网。(比如内网口处于trust安全域,那就需要允许trust访问trust)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
做nat server的私网地址nat outband出方向和做nat server是不同运营商出口有问题吗?