哪位大哥能帮我弄下端口映射啊,几天了要崩溃了,万分感谢啊
(0)
给点建议,希望对你有所帮助
(0)
您好,请知:
关于MSR3600映射失败的问题,以下是排查要点,请参考:
1、请检查下内网服务器的端口号是否已在系统防火墙的出入站规则放通。
2、检查下内网服务器是否路由可达。
3、可以在内网测试下内网服务器是否可用。
4、另外检查MSR3600是否已正确映射到端口。
5、如果是80,8080等常规端口可能在运营商侧已经拦截,可考虑修改下服务端口号。
6、如果中间有安全设备,需放通相应的安全策略。
7、可考虑升级MSR3600的软件版本到最新。
8、以下是MSR3600的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/MSR/MSR_3600/
(0)
NAT outbound information: There are 1 NAT outbound rules. Interface: GigabitEthernet0/1 ACL: 3000 Address group: --- Port-preserved: N NO-PAT: N Reversible: N NAT internal server information: There are 4 internal servers. Interface: GigabitEthernet0/1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/3389 Local IP/port: 192.168.1.200/3389 Interface: GigabitEthernet0/1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/8001 Local IP/port: 192.168.1.110/80 Interface: GigabitEthernet0/1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/37777 Local IP/port: 192.168.1.110/37777 Interface: Vlan-interface1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/8002 Local IP/port: 192.168.1.110/80 NAT logging: Log enable : Disabled Flow-begin : Disabled Flow-end : Disabled Flow-active : Disabled Port-block-assign : Disabled Port-block-withdraw : Disabled Alarm : Disabled NAT hairpinning: There are 1 interfaces enabled with NAT hairpinning. Interface: GigabitEthernet0/1 NAT mapping behavior: Mapping mode: Address and Port-Dependent ACL : --- NAT ALG: DNS : Enabled FTP : Enabled H323 : Enabled ICMP-ERROR : Enabled ILS : Enabled MGCP : Enabled NBT : Enabled PPTP : Enabled RTSP : Enabled RSH : Enabled SCCP : Enabled SIP : Enabled SQLNET : Enabled TFTP : Enabled XDMCP : Enabled
这个看了几天硬是没看懂安全策略在哪看呢
中间网络有安全设备么?
有个防火墙设备是关着的一直没有用,内部可以访问那个端口,外部就是不行
您是映射的哪个服务端口?
37777
大哥能帮我远程看下吗,实在是搞不懂
路由器上您是怎么映射的呢?反馈一下关键配置。
[H3C-GigabitEthernet0/0]nat server protocol tcp global current-interface 8080 inside 192.168.1.100 www 就是在网上学了个这个,其他的没弄
[H3C-GigabitEthernet0/0]nat server protocol tcp global current-interface 37777 inside 192.168.1.100 37777 改成这个命令看下。
就是用的你这个,数字是改过的
后续还有没有其他什么设置的
由于这个是映射到的路由器的接口IP,使用路由器的接口地址+37777端口号测试下。
就是试过了不行,在好崩溃
路由器外网只有这一个
您这个是什么提供什么服务?
远程访问监控
NAT outbound information: There are 1 NAT outbound rules. Interface: GigabitEthernet0/1 ACL: 3000 Address group: --- Port-preserved: N NO-PAT: N Reversible: N NAT internal server information: There are 4 internal servers. Interface: GigabitEthernet0/1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/3389 Local IP/port: 192.168.1.200/3389 Interface: GigabitEthernet0/1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/8001 Local IP/port: 192.168.1.110/80 Interface: GigabitEthernet0/1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/37777 Local IP/port: 192.168.1.110/37777 Interface: Vlan-interface1 Protocol: 6(TCP) Global IP/port: 111.20.72.198/8002 Local IP/port: 192.168.1.110/80 NAT logging: Log enable : Disabled Flow-begin : Disabled Flow-end : Disabled Flow-active : Disabled Port-block-assign : Disabled Port-block-withdraw : Disabled Alarm : Disabled NAT hairpinning: There are 1 interfaces enabled with NAT hairpinning. Interface: GigabitEthernet0/1 NAT mapping behavior: Mapping mode: Address and Port-Dependent ACL : --- NAT ALG: DNS : Enabled FTP : Enabled H323 : Enabled ICMP-ERROR : Enabled ILS : Enabled MGCP : Enabled NBT : Enabled PPTP : Enabled RTSP : Enabled RSH : Enabled SCCP : Enabled SIP : Enabled SQLNET : Enabled TFTP : Enabled XDMCP : Enabled
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明