例如,防火墙公网IP是1.1.1.1,将内网服务器192.1.1.1 映射到8888端口,
从外网访问1.1.1.1:8888正常,但公司内网192.1.1.x的机器不能访问1.1.1.1:8888
上周五在内网口执行nat outbound 命令后, 这个问题解决了,但出现新问题:
改完后,周一发现所有电脑都不能上网了,不能访问防火墙下面接的上网管理路由器,无法访问认证页面登入来访问外网。
除非在上网管理路由器上设置不需要认证都可以上网。
烦请各位大虾指点。
网络环境: 外网-防火墙-上网管理路由器-内网交换机 -公司内网客户端
(0)
最佳答案
内网不能上网的机器也都是192.1.1.x网段的吗
(0)
内网的几个网段都一样问题,防火墙去掉nat outbound命令后,都能恢复正常
内网需要访问1.1.1.1服务器的网段 写一个acl,然后内网口nat outbound跟上这个acl
或者这个acl写上目的地址是1.1.1.1
把公网口的nat server配置也复制到内网口上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
把公网口的nat server配置也复制到内网口上