rule name GlobalPolicyRule_37
service tcp9090
source-zone Trust
destination-ip host 60.191.174.11
action snat object-group 172.16.1.99
action dnat object-group 192.168.30.18 local-port 9090
counting enable
60.191.174.11公网地址,172.16.1.99防火墙内网接口地址,192.168.30.18服务器地址,请问这样有什么问题吗,一直不通。
(0)
最佳答案
不用nat hairpin 要想实现内部通过公网地址访问内部服务器,不是这么简单的,请参照:华三v5版本防火墙端口映射问题 - 知了社区 (h3c.com)
(0)
不知道你能看懂嘛, 配置nat, 源地址内网地址,目的地址服务器地址,放在nat条目最上面。可以的话,回复我一下
(0)
简单来说就是再做一个nat转换,这次转换的ip是,源IP 192.168.10.0/24 目的ip 192.168.20.100/32(服务器)
我关注两点:
1.你的安全策略里是否有允许Trust访问Trust或是配置了security-zone inter-zone default permit?
2.我看你配的是object-group 172.16.1.99。那么这个对象组是否已经配置好了,已经把地址172.16.1.99加进去了?object-group 192.168.30.18同理。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明