防火牆配置策略nat,外網用戶可以通過公網ip訪問內網服務器,但是內網用戶無法通過公網ip訪問內網服務器,當前web頁麵沒有nat hairpin開啟的地方,有大佬知道怎麼解決嗎
(0)
最佳答案
策略NAT改成源目的地址都NAT就行了。
參考某局節點案例
object-group service tcp6666
0 service tcp destination eq 6666
nat global-policy
rule name 6666
service tcp6666
source-zone Trust
source-zone untrust
destination-ip host 1.1.1.1
action snat easy-ip port-preserved
action dnat ip-address 192.168.20.20 local-port 3389
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論