F100-C-G5防火墙防火墙内接口4配置了10.11.0.0/16,设置了NAT内部服务器,设置外网端口15024映射到10.11.0.155:443,防火墙的外网IP是*.*.*.*,在局域网内无法访问*.*.*.*:15024,但是访问10.11.0.155:443可以成功。如果在外网访问*.*.*.*:15024,是可以正常访问的。
防火墙的各个接口都已经开启nat hairpin,当在局域网访问*.*.*.*:15024时,没有会话记录;当在外网访问*.*.*.*:15024时,有会话记录。
之前在h3c的er3208g3路由器上也存在这样的问题,但是开启nat hairpin后就可以在内网用外网IP进行访问。
(0)
安全策略有没有放行
(0)
放行了,设置了trust-untrust、untrust-trust、trust-local
trust 到trust也要放行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
trust 到trust也放行了