8443修改为您映射的外网端口 20001。https://公网IP:20001访问测试,应不再跳转到8443端口。系统设置处没有找到该选项,也没有从对应版本手册中找到该相关内容。
系统设置处没有找到该选项,也没有从对应版本手册中找到该相关内容。
这个问题是因为 ESM 系统(ESS 6301P10)的 Web 服务内部配置了固定的端口号(默认为 8443),当您通过外网的 20001 端口访问时,系统在生成页面链接或发送重定向指令时,仍然使用了内部配置的 8443 端口,导致跳转错误。
您需要在 ESM 管理后台修改其 Web 服务的访问端口配置,将内部端口也改为 20001。
登录 ESM 内网管理地址
使用浏览器访问 ESM 服务器的内网地址:https://<ESM服务器内网IP>:8443
使用管理员账号登录。
进入 Web 访问配置页面
在 ESM 管理界面中,依次导航至:
【系统管理】 → 【系统配置】 → 【Web访问配置】
(不同版本菜单名称可能略有差异,但基本路径类似)
修改端口配置
找到 “HTTPS端口” 或 “Web服务端口” 选项。
将其从默认的 8443 修改为您映射的外网端口 20001。
如果有 “服务器地址” 或 “重定向设置” 选项,建议也修改为您的公网域名或公网 IP,以确保生成的链接正确。
保存并重启服务
点击 “保存” 或 “应用”。
根据系统提示,重启 ESM 的 Web 服务 或相关服务模块(如 Tomcat),使配置生效。
注意:部分版本可能需要重启整个 ESM 服务才能生效。
修改后,请通过外网地址访问测试:https://<公网IP或域名>:20001
应不再跳转到 8443 端口。
防火墙/安全组确认:确保 ESM 服务器本机的防火墙或安全组中,已允许 20001 端口的入站连接,而不仅是在网关设备上做映射。
如果问题依旧,可能是配置未生效或存在其他重定向机制(如前端代理),需要进一步检查系统日志或服务状态。
系统设置处没有找到该选项,也没有从对应版本手册中找到该内容。
系统设置处没有找到该选项,也没有从对应版本手册中找到该内容。
在终端安全系统中,当端口映射后访问外网端口被重定向到内网端口(如8443),通常是由于服务返回的重定向地址携带了内网端口信息。为避免此问题,请按以下步骤操作:
1. **修改控制台配置中的Host白名单**:
进入【系统设置】→【系统配置】→【控制台配置】,在Host白名单中添加外网访问地址及对应端口(如 `公网IP:20001`),确保系统允许该外网访问入口。
2. **配置服务监听与返回地址**:
确保终端安全管理页面的服务配置中,对外返回的URL或重定向地址使用的是外网映射端口(20001),而非内网端口(8443)。若支持自定义外部访问地址,请将管理界面的外网访问URL显式设置为 `https://公网IP:20001`。
3. **检查NAT配置正确性**:
确保NAT映射配置在正确的外网接口(如接口14号)上,且协议、内外网IP与端口无误:
```
[FW-GigabitEthernet1/0/14] nat server protocol tcp global 10.1.1.1 20001 inside 192.168.1.100 8443
```
4. **关闭自动端口重定向(如支持)**:
检查系统是否有“启用HTTPS重定向”或“强制跳转8443”类选项,若有,请关闭或调整为映射后的外网端口。
完成上述配置后,重启服务或应用配置,即可通过外网20001端口正常访问且不再跳转至8443端口。
没有找到控制台配置,是不是需要从后台才能进行调整不携带内网端口信息。
没有找到控制台配置,是不是需要从后台才能进行调整不携带内网端口信息。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明