• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1080 nat hairpin enable 功能失效

2020-07-08提问
  • 0关注
  • 1收藏,1714浏览
粉丝:0人 关注:0人

问题描述:

 F1080 Version 7.1.064, Release 9313P07防火墙内网口配置nat hairpin enable外网口配置NAT转换源现象,之前配置好回流功能,但是现在突然失效了,检查配置也没有问题,咨询一下还有哪个地方会导致这个问题

组网及组网描述:

 F1080 Version 7.1.064, Release 9313P07防火墙内网口配置nat hairpin enable外网口配置NAT转换源现象,之前配置好回流功能,但是现在突然失效了,检查配置也没有问题,咨询一下还有哪个地方会导致这个问题

最佳答案

粉丝:124人 关注:6人

您好,请知:

1、请问转换的外网IP是否是不固定的?如果是不固定的建议转换为外网口的接口地址。

2、如果是固定的外网IP地址,在失效时看下是否有相应的日志提示,可使用dis logbuffer命令查看。

3、同时可考虑升级F1080的版本到最新看下。

4、最后如果条件允许,也可考虑部署双向NAT。具体的案例连接如下:

https://zhiliao.h3c.com/theme/details/103300 

https://zhiliao.h3c.com/theme/details/103301 

外网口为固定IP地址,之前配置成功后已经使用过一段时间,在内网使用公网地址访问业务,就是最近一段时间失效

zhiliao_42833 发表时间:2020-07-08

您好,防火墙的syslog有相应的错误提示吗?

得闲饮茶013 发表时间:2020-07-08

没有错误提示

zhiliao_42833 发表时间:2020-07-08

您好,是失效后一直不行还是失效一段时间后可以恢复?

得闲饮茶013 发表时间:2020-07-08

失效后一直不行,我看接口ACL匹配能匹配到,rule 1 permit source 192.168.0.0 0.0.255.255 (319 times matched) ,电脑抓包只有TCP请求,没有回应

zhiliao_42833 发表时间:2020-07-08

H3C SecPath F1080 Release 9313P07能升级到哪个最新版本啊?

zhiliao_42833 发表时间:2020-07-08

您好,F1080型号有后缀吗?还是仅F1080?

得闲饮茶013 发表时间:2020-07-08

H3C SecPath F1080,没有后缀

zhiliao_42833 发表时间:2020-07-08

https://www.h3c.com/cn/Service/Document_Software/Software_Download/IP_Security/FW/Comware_V7/H3C_SecPath_F1000-AK180_F1000-AK130/ 可参考下如上连接,注意阅读版本说明书。 用户名:yx800 密码:01230123

得闲饮茶013 发表时间:2020-07-08

如果升级成功后,还不可以怎么办

zhiliao_42833 发表时间:2020-07-08

您好,如果升级后还不可以,建议收集产品序列号、型号,咨询400,开个服务case进一步分析定位。

得闲饮茶013 发表时间:2020-07-08

设备出保了,但是特征库还没出保,还能申请400查看问题么

zhiliao_42833 发表时间:2020-07-08

您好,可以尝试先报特征库看下是否可以查看。

得闲饮茶013 发表时间:2020-07-08

特征库的SN码从哪看,我现在只看到设备的

zhiliao_42833 发表时间:2020-07-08

您好,由于已经注册进了防火墙, 可以在WEB界面的“系统”-“license”-"license安装"这里查看,文件路径那里有个.ak的后缀

得闲饮茶013 发表时间:2020-07-08

文件路径flash:/license/NGFirewall2017080113403161817.ak 特性名称IPS 产品描述IPS License, 3 Years 类型Date restricted 状态In use 安装时间2017-08-01 13:45:02 有效期2017-08-01至2020-08-03 如何查看SN

zhiliao_42833 发表时间:2020-07-08
回复zhiliao_42833:

您好,201708011340316817这个。看看行不行。

得闲饮茶013 发表时间:2020-07-08

不行,400软件里提示必须21开头的

zhiliao_42833 发表时间:2020-07-08

升级到了最新版本,还是不可以呢

zhiliao_42833 发表时间:2020-07-08

您好,可考虑使用双向NAT看看吧

得闲饮茶013 发表时间:2020-07-08

升级完毕后,在WEB里查询会话,查询了几次后,设备莫名其妙自动重启了,9333P31,双向NAT我看咱的案例中,没看到配置啊

zhiliao_42833 发表时间:2020-07-08

按照举例里,双向地址转换配置也无效

zhiliao_42833 发表时间:2020-07-08
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明