3610上有三个外网口,两条拨号一条专线,有做策略路由分流,专线出口做了端口映射,外网访问端口是正常的,说明端口映射配置没问题,但是内网访问就不行,不知是否内网口缺少配置,还是策略路由有影响?
附网口配置;
内网口:
interface GigabitEthernet0/1
port link-mode route
ip address 172.16.60.1 255.255.255.0
nat hairpin enable
undo dhcp select server
ip policy-based-route Xuanlu
外网口:
nterface GigabitEthernet0/3
port link-mode route description Multiple_Line
bandwidth 50000
combo enable copper
ip address *.*.*.* 255.255.255.252
packet-filter name WebTelnet5 inbound
nat outbound nat server protocol tcp global *.*.*.* 30669 inside 192.168.100.34 30669
nat server protocol tcp global *.*.*.* 60017 inside 192.168.100.34 30051
(0)
最佳答案
是内网主机通过使用公网地址(nat后)+端口号进行访问服务器?
v7设备:内网口配置一条nat hairpin enable,内网就可以用公网地址访问内网服务器了
v5设备:内网口进行做双向nat
(0)
已经开了
有可能是acl的问题
acl advanced name WebTelnet5 rule 65533 deny tcp destination-port eq telnet
再后面加条允许的规则:rule 65540 rule permit any any
好的,我试试
不行,ACL取消了都访问不了
有点怪啊
可不是.......
packet-filter name WebTelnet5 outbound 试试?
rule 0 permit tcp source 192.168.0.0 0.0.255.255 destination-port eq telnet rule 65533 deny tcp destination-port eq telnet (3009 times matched)
OUT方向也不行
内网口配置一条nat hairpin enable,内网就可以用公网地址访问内网服务器了
(0)
已经开了
已经开了
您好,请知:
(1)
acl advanced name WebTelnet5 rule 65533 deny tcp destination-port eq telnet
已经开了
acl advanced name WebTelnet5 rule 65533 deny tcp destination-port eq telnet
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
OUT方向也不行