求一个双出口(主备链路)的防火墙,配置内网服务器映射为出口地址(主运营商ip)的案例,或者WEB图解。
官网手册有一点简单,按步骤配置无反应。
查看会话有记录(公网ip+端口,显示连接已重置。)
内网PC通过内网服务器ip+端口,正常显示。
以下是配置步骤
1.先创建对象,ip+端口
2.nat-server 服务器 策略配置贴图 有命中
3.官网手册要做NAT 动态转换,我直接做了全局NAT 策略(动态转换貌似不命中),贴图
4.配置策略。untrust---访问---trust 区域,贴图 有命中
5.查看会话,通过目的端口9999 ,
6.通过公网ip+端口,显示连接已重置
求帮助(双出口下的NAT会话重建也已经开启)
前提:内网服务器可以直接ping通公网ip
我有一个小疑问,这里实现公网ip映射,是需要防火墙的公网ip ,顺利访问到内网服务器ip吗?
我直接通过防火墙ping,失败了,尝试用any to any ,全放开策略貌似也不行。
(0)
最佳答案
这个双出口没有关系,在防火墙上面把服务器映射成公网IP,然后使用内网去访问公网IP的时候始终是有问题的,这个现象是正常。
需要做的是要做双向NAT,这是很成熟的解决方案,
(0)
***.***,访问这个网站看下你的公网IP和你路由器出口的公网IP一致吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置的是一模一样的啊,哥!唉,哭