内网有一web服务,假设192.168.1.2 端口号为8088
我在公网出口接口做了如下nat映射:公网假设为61.25.32.14
nat server protocol tcp global current-interface 8088 inside 192.168.1.2 8088
保存。
因为该服务访问的是静态页面,我在命令行 curl -I http:// 61.25.32.14:8088/p/i_gait/20181016172557823.png 显示
但是,直接浏览器打开http:// 61.25.32.14:8088/p/i_gait/20181016172557823.png,就是
(0)
最佳答案
策略都放通了吗,从外网到内部的访问策略,防火墙是4层转发的curl能访问的话浏览器应该也可以,防火墙不会关心应用层的处理情况的
(0)
我是在外网随便一台腾讯云上curl的,安全策略是空的,外网到内部也都是全放通
telnet 61.25.32.14 8088是通的
直接浏览器访问还是“无法访问此网站”
那防火墙就正常的转发了,你可以display session table ipv4 destination-i 61.25.32.14 destination-port 8088 verbose 应该可以看到一个完整的转换关系会话
显示 Slot 1: Total sessions found: 0
在WEb上把对应接口加到安全域,然后把安全域之间的策略放通,缺省是全阻断的
端口映射做的没问题,有三点需要确认下:
1,该端口的策略,untrust 到trust 有没有放通该端口
2,该端口有没有处于监听状体?在内网直接访问http://xxxx:8088,或者telnet xxxx 8088
是不是能访问
3,和运营商确认下,该端口有没有放通
(0)
我f100-c-g2安全策略为空,默认是全放通的吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在WEb上把对应接口加到安全域,然后把安全域之间的策略放通,缺省是全阻断的