接口下nat配置大概是这样的 nat outbound 3001 nat server protocol tcp global 1.1.1.1 443 inside 2.2.2.2 443 nat hairpin enable acl 3001 rule 5 permit ip 这些是之前的网管配置的 现在的问题就是 1.nat hairpin好像没有生效的,因为删除其他nat相关配置只留下nat hairpin enable命令,内网用户通过公网地址访问内部服务器映射端口是无法访问的 2.添加acl策略,permit通过公网地址访问内部服务器的内网用户地址,然后deny所有,这样配置以后该接口下所有地址都无法连接互联网了 3.如果删除nat outbound 3001 这条命令,内网用户可以访问互联网,但是无法通过公网地址访问内网服务器 4.删除nat server后内网用户也无法通过公网地址访问内网服务器 有没有大神能够帮忙解答一下为什么要这么配置
参考手册检查下配置,重新配置,原有配置不规范。
nat acl是允许内网访问外网,转化用的。nat server是做服务器映射,映射公网地址到内网服务器地址,nat hairpin是配置内网口的,配在服务器侧口

暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论