某局点,防火墙映射了内部OA服务器10.10.10.3,移动办公人员通过OA客户端从互联网访问OA服务器进行业务传输,阿里云服务器也有业务需要互联网访问OA服务器进行业务传输。注:OA客户端与阿里云服务器对OA服务器传输的业务不同,
遇到问题,OA客户端与OA服务器业务传输正常,阿里云与OA传输业务不通,具体表现为,阿里云服务器向OA服务器发送任务,OA系统未收到该任务。
替换测试,将OA服务器直连公网,则所有业务正常,将OA服务器放置在防火墙内测做nat转换,则OA客户端访问OA系统正常,阿里云服务器访问OA系统传输故障。
出口设备为V7防火墙,出口配有公网连续ip99.99.99.2、99.99.99.3,内部有OA服务器10.10.10.3,外网口配置nat server protocol tcp global 99.99.99.2 inside 10.10.10.3 ,已知OA服务器使用端口均为TCP端口。
int g 1/0/1 //外网口
ip address 99.99.99.2 24
ip address 99.99.99.3 24 sub
nat server protocol tcp global 99.99.99.2 inside 10.10.10.3
nat outbound
int vlan 1 //内网口
ip address 10.10.10.1 24
nat hairpin enable
ip route-s 0.0.0.0 0 99.99.99.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那看看其他大神