H3C MSR50-06路由器互联网出口做了地址映射,内网用户不可以使用映射的公网地址访问服务器,外网可以访问,请问在该路由器里做什么配置才可以解决该问题
(0)
最佳答案
在MSR5060的外网口同时配置nat server和nat outbound这样就可以
(0)
interface GigabitEthernet0/0 port link-mode route nat outbound 3000 nat server protocol tcp global 39.129.1.134 www inside 192.168.128.70 www nat server protocol tcp global 39.129.1.134 3397 inside 192.168.128.70 3389 nat server protocol tcp global 39.129.1.134 3389 inside 192.168.128.70 3389 nat server protocol tcp global 39.129.1.134 3398 inside 192.168.128.80 3389 nat server protocol tcp global 39.129.1.134 7036 inside 192.168.128.80 7036 nat server protocol tcp global 39.129.1.134 6666 inside 192.168.200.200 6666 nat server protocol tcp global 39.129.1.134 ftp inside 192.168.200.200 ftp nat server protocol udp global 39.129.1.134 20 inside 192.168.200.200 20 nat server protocol tcp global 39.129.1.134 3390 inside 192.168.200.200 3389 nat server protocol tcp global 39.129.1.134 1433 inside 192.168.128.70 1433 nat server protocol tcp global 39.129.1.134 8000 inside 192.168.128.70 8000 nat server protocol tcp global 39.129.1.134 88 inside 192.168.128.80 www ip address 39.129.1.134 255.255.255.192 都配置了啊,内网192.168.1.2的地址还是不用通过访问39.129.1.134:88访问对应服务器,但是外网用户可以访问成功
interface GigabitEthernet0/0 port link-mode route nat outbound 3000 nat server protocol tcp global 39.129.1.134 88 inside 192.168.128.80 www ip address 39.129.1.134 255.255.255.192 都配置了啊,内网192.168.1.2的地址还是不用通过访问39.129.1.134:88访问对应服务器,但是外网用户可以访问成功
还有个办法,你试试,你在内网口配置同样的nat server,就是global端口是88的那一条nat server,同时再配置上nat outbound,再试试
外网口做nat server映射内网服务器地址
(0)
外网口做nat server映射已做,其他外网用户可以使用公网地址访问内网服务器,但是内网用户使用公网地址访问不了内网服务器
外网口做nat server映射已做,其他外网用户可以使用公网地址访问内网服务器,但是内网用户使用公网地址访问不了内网服务器
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
还有就是,你的acl 3000中是否包括192.168.1.2这个地址?