防火墙SecPath F100-C-AI 端口映射失败
防火墙是 H3C的 F100-C-AI,做了PAT,和映射,但是PC3就是无法访问SERVER1。SERVER1是能够ping通PC3的,大佬们这是啥问题,是那里设置不对吗。
(0)
最佳答案
您好:
检查下内网是否能访问,保证映射的服务端口本身没问题,
内网没问题的话,在PC3上telnet测试该端口是否能映射成功,成功的话,映射是没问题的,不成功的话还是检查映射
(0)
在防火墙ping -a 198.18.87.64 198.18.80.1(PC3)是可以通的,就是映射不成功,映射设置就是上图设置的。
内网去ping外网,没有意义,PC1去telnetserver的端口,然后PC3去telnet映射的端口测试,
你好:
防火墙和普通的路由器不同,你做了DNAT后,还需要在放行相应的安全策略才能访问,你可以将防火墙的策略开一个any到any,测试好了后再将其关闭。
(0)
这个防火墙没有安全策略的,也没有区域的选项,只有WAN LAN
防火墙默认的安全策略是deny,你没有配置安全策略是无法上网的。另外防火墙的所有接口必须加入zone(安全域)数据才能转发,这是最基本的原理哦
F100是新华三的防火墙,默认是没有安全策略,默认就是deny,你是怎么上到网的呢?web页面里面有一个”网络“在网络下面可以将接口加入相应的安全域 。
我这个用户也是F100的墙,你看下web管理页面,大差不差的
您好,请知:
端口映射失败,以下是排查要点,请参考:
1、检查安全策略是否已放通了双向的安全策略。
2、检查防火墙与目标服务器的路由是否可达。
3、检查映射的端口是否为常规端口,可尝试映射非常规端口看下。
4、检查目标服务器上是否有系统防火墙拦截了。
(0)
评论不知道怎样带图片,这里确实是没有安全域
(0)
comware V5的产品了,我去,古董级别
comware V5的产品了,我去,古董级别
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
内网去ping外网,没有意义,PC1去telnetserver的端口,然后PC3去telnet映射的端口测试,