问题描述:
我在
M9000防火墙上,做了一个 nat outbound 3211 address-group 3049
acl nu 3211
rule 1 permit tcp source 10.1.1.1 0 destination 211.1.1.1 0 destination-port eq 20000
nat address-group 3049
address 202.11.23.34 202.11.23.35
然后又在M9000防火墙上,做了一个
nat ****** protocol tcp global 211.1.1.1 20000 inside 10.4.4.4 20000 acl XXX
acl nu XXX
rule 1 permit tcp source 202.11.23.34 0 destination 211.1.1.1 0 destination-port eq 20000
rule 2 permit tcp source 202.11.23.35 0 destination 211.1.1.1 0 destination-port eq 20000
我内网接口也敲了nat hairpin enable
不知道什么问题
组网及组网描述:
做了