例如,防火墙公网IP是1.1.1.1,将内网服务器192.1.1.1 映射到8888端口,
从外网访问1.1.1.1:8888正常,但公司内网192.1.1.x的机器不能访问1.1.1.1:8888
(0)
最佳答案
在内网口开启 nat hairpin enable,上面那位写错了。命令是在内网口开启的
(0)
我就是写的内网口呀
你刚写的是在外网口开启 我还看了好几遍 哈哈
nat后面没有hairpin这个参数呀
如果没有这个参数,那就把外网口下配置的那条nat server命令复制在内网口
俺不太熟悉防火墙,请问是把外网端口映射那条命令,在内网口也执行一次吗?
对
内外网口都做了同样映射,没有起作用
如果服务器和内网电脑在同一网段,内网口在开启下nat outbound
现在内网端口是这样,要怎么改呢? interface GigabitEthernet0/2 port link-mode route nat outbound 3001 nat server protocol tcp global 121.xx.xx.xx 9021 inside 192.168.21.157 8180
您好,请知:
在内网口开启NAT回流功能:
int gi 0/1
nat hairpin enable
quit
(4)
没有hairpin这个参数
没有hairpin这个参数
不支持nat hairpin enable功能的话,做一下双向nat
(0)
上周五改完后,今天发现所有电脑都不能上网了,不能访问防火墙下面接的上网管理路由器。 网络环境: 外网-防火墙-上网管理路由器-内网交换机
具体怎么做呢?
在内网口配置nat进行转换一下
现在内网端口是这样,要怎么改呢? interface GigabitEthernet0/2 port link-mode route nat outbound 3001 nat server protocol tcp global 121.xx.xx.xx 9021 inside 192.168.21.157 8180
将外网那条nat复制到内网接口下
内网口写上nat outbund
上周五改完后,今天发现所有电脑都不能上网了,不能访问防火墙下面接的上网管理路由器。 网络环境: 外网-防火墙-上网管理路由器-内网交换机
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在内网端口是这样,要怎么改呢? interface GigabitEthernet0/2 port link-mode route nat outbound 3001 nat server protocol tcp global 121.xx.xx.xx 9021 inside 192.168.21.157 8180