内网主机(PC-A)能够通过FTP访问内网服务器(Ser-A)并传输文件,
把内网服务器地址 192.168.1.10 在出口防火墙(FW-A)上做了映射,从公网上能够 FTP到 内网服务器 (Ser-A),但不能进行数据传输。
出口防火墙(FW-A)是用的两台F1030做的IRF,配置了冗余接口,流量都走主防火墙。
映射为:
nat server protocol tcp global 218.201.X.X 20 inside 192.168.1.10 20
nat server protocol tcp global 218.201.X.X 21 inside
192.168.1.10
21
nat server protocol tcp global 218.201.X.X 22 inside 192.168.1.10 22
大佬们这是什么情况呀?
(0)
最佳答案
域间策略做了吗 ?trust---untrust,做成permit any;untrust---trust,做成any 到 ftp服务器的21;按理说,制做上21的就可以了,如果不行,把20端口也做上
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
把ftp客户端改为被动模式试试