双外网 一条外网映射服务器20443端口 外网可以访问 内网无法访问 抓包显示防火墙没有回包 nat hairpin enable有配置
外网-防火墙-核心-服务器
(0)
最佳答案
既然已经确认内网口开启了 nat hairpin enable,那再检查以下两点吧:
1.做nat server的接口是否配置了nat outbound,没有的话要加上。如果该命令配置了acl的话,该acl要能匹配内网主机。
2.相关的策略是否放通。如果使用的是对象策略,需允许内网就所在安全域访问内网就所在安全域(就是同域访问),对象策略默认不允许同域访问且any-any默认也不包括同域;如果使用的是安全策略,也要允许内网就所在安全域访问内网就所在安全域。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论