防火墙作为出口网关,并且做了端口映射,现在外网可以反问内网的web服务,但是内网不能访问,是怎么回事?
(0)
最佳答案
内网通过映射的地址访问映射的业务么?
需要配置nat hairpin功能
内网口配置:
interface GigabitEthernet0/0
nat hairpin enable
(0)
暂无评论
1、先说最佳实践,最佳实践是在内外搭建dns,内外访问直接通过域名解析成内外IP地址
2、如果不具备最佳时间的场景,那就是在防火墙的内网口配置nat hairpin,也就是nat回流
(0)
暂无评论
您好,请知:
内部终端使用外部地址访问映射出去的内部服务器,以下是部署要点,请参考:
1、在内网口开启hairpin功能,参考命令如下:
int gi 1/0/1
nat hairpin enable
quit
2、如果不支持nat hairpin功能,可以使用双向NAT来实现。
3、注意配置防火墙的安全策略,确保双向放通。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论