某防火墙配置nat server reversible命令
(nat server protocol udp global 124.xx.xx.12 50040 inside 202.xx.xx.76 50040)
202.xx.xx.76访问222.xx.xx.161业务,允许50040源端口访问对方目的端口50040,但是配置nat server后无法正常匹配到50040端口号。
不能匹配转换指定的端口50040,还是会对40000的端口进行匹配转换。请问大佬们问题
(图片包含NAT出接口配置,以及对对端设备的抓包)
(0)
这个的意思是,你从该接口出的时候,如果源地址是202.xx.xx.76 源端口是50040,那么会转变为124.xx.xx.12 50040的地址作为源地址,去访问222.xx.xx.161的业务,从session table里面可以看到,initiator中,源是202.xx.xx.76源端口是40000,所以不满足这个nat server的逆转条件,无法基于这个nat server转换,你看看是不是nat outbound给转换的
(0)
谢谢,但是我看了NAT outbound的acl 策略配置中并没有匹配源202.xx.xx.76的地址,123.xx.xx.12也不是NAT address-group地址池中的地址,而是NAT server转换的,就是奇怪nat server reversible并没有针对源端口50040的地址进行转换,而是针对源端口40000的进行转换
刚才做了个实验测试了下,发现确实是nat server 逆转的效果,然后转换过程中,端口号是没有任何改变的,也就是说,只有IP地址从私网的202变成了124的公网地址,端口号没变过,原先是哪一个端口号,转换之后还是哪一个端口号
就是说目前net server reverble配置实现不了(不生效),目前有别的方式可以实现只针对源端口202.xx.xx.76、源端口50040的地址进行NAT转换吗,(nat outboun它是地址池的形式无法进行转换固定的ip地址,只能通过nat server方式)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
就是说目前net server reverble配置实现不了(不生效),目前有别的方式可以实现只针对源端口202.xx.xx.76、源端口50040的地址进行NAT转换吗,(nat outboun它是地址池的形式无法进行转换固定的ip地址,只能通过nat server方式)