組網內,策略nat映射服務器端口,公網可以正常訪問,內網無法訪問服務器
配置端口映射如下
nat global-policy
rule name GlobalPolicyRule_3
service 1755
source-zone Untrust
destination-ip host 183.64.234.12
action dnat ip-address 192.9.1.65 local-port 8889
rule name GlobalPolicyRule_4
service 7701
source-zone Untrust
destination-ip host 183.64.234.12
action dnat ip-address 192.9.1.17 local-port 80
版本號為R8860P28
目的地址轉換跟源地址轉換都做了
(0)
最佳答案
內網訪問需要同時轉源和目的,分兩條rule不行,這樣命中第一個不走第二個了,用接口nat吧,然後內網口配置nat hairpin
(0)
新版web上沒有接口nat的配置,客戶隻會使用web不希望使用接口nat
您好,內網地址使用外網地址訪問需要開啟nat hairpin
參考命令
inter g1/0/1
nat hairpin enable
(0)
這是接口nat的,不適配全局nat
這是接口nat的,不適配全局nat
一個規則既要SNAT也要做DNAT就行了
(0)
rule name GlobalPolicyRule_4 service 7701 source-zone Untrust destination-ip host 183.64.234.12 action dnat ip-address 192.9.1.17 local-port 80 action snat easy-ip
展開說說
rule name GlobalPolicyRule_4 service 7701 source-zone Untrust destination-ip host 183.64.234.12 action dnat ip-address 192.9.1.17 local-port 80 action snat easy-ip
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
新版web上沒有接口nat的配置,客戶隻會使用web不希望使用接口nat