F100-C-G5防火牆防火牆內接口4配置了10.11.0.0/16,設置了NAT內部服務器,設置外網端口15024映射到10.11.0.155:443,防火牆的外網IP是*.*.*.*,在局域網內無法訪問*.*.*.*:15024,但是訪問10.11.0.155:443可以成功。如果在外網訪問*.*.*.*:15024,是可以正常訪問的。
防火牆的各個接口都已經開啟nat hairpin,當在局域網訪問*.*.*.*:15024時,沒有會話記錄;當在外網訪問*.*.*.*:15024時,有會話記錄。
之前在h3c的er3208g3路由器上也存在這樣的問題,但是開啟nat hairpin後就可以在內網用外網IP進行訪問。
(0)
安全策略有沒有放行
(0)
放行了,設置了trust-untrust、untrust-trust、trust-local
trust 到trust也要放行
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
trust 到trust也放行了