1.pc需要通过公网访问服务器映射到公网的地址,在外联防火墙做目的nat转换,接口地址入图所示上联下联和服务器地址为同一个段。
问题:nat配置没有问题的情况下,pc无法访问服务器映射给公网的地址,但是如果防火墙做双向的nat,就不受影响,可以正常访问。
2.麻烦各位大神帮忙看看问题出现在哪里?
(0)
外联防火墙是用路由将流量引到内联防火墙吗?如果是的话应该存在问题的。
(0)
可能是内联防火墙没有安全策略会话导致的
可能是内联防火墙没有安全策略会话导致的
我觉得1,防火墙虽然是匹配会话,但是你不做源nat,服务器地址可能出不去,nat可能匹配不上。2,你0.1到服务器之间其实是直接二层,不会转到内联防火墙。而服务器的回包是走 0.2转发的,所以你可以试试服务器的路由直接指到0.1看看。
(0)
1、指到0.1是正常的 2、确实0.1不会到内联防火墙,但是服务器回包会到内联防火墙回去,这样是有问题的吗,相当于内联防火墙只经回包的流量还是untrust口
1、指到0.1是正常的 2、确实0.1不会到内联防火墙,但是服务器回包会到内联防火墙回去,这样是有问题的吗,相当于内联防火墙只经回包的流量还是untrust口
来回路径不一致被防火墙丢弃了吧
访问的包不过下面的墙 回包过下面的防火墙 会丢弃报文 开启会话松散模式可解决
(0)
是的呀
意思是内联防火墙将回包丢弃了,是这个意思吗,防火墙是只有单向的会话是有问题是吗
是的呀
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明