• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

防火牆 nat server端口映射後,公網無法訪問web頁麵

2022-03-29提問
  • 0關注
  • 1收藏,2916瀏覽
粉絲:0人 關注:0人

問題描述:

nat server protocol tcp global 220.194.XXX.XX 18080 inside 192.168.100.10 80 

使用該地址映射後,使用外網訪問該服務器的web頁麵無法訪問,內網正常

使用外網telnet 220.194.XXX.XX 18080正常

查看debug信息看是正常轉換了

 PACKET: (GigabitEthernet1/0/3-in-config) Protocol: TCP

    223.104.14.2:25390 -  220.194.XXX.XX:18080(VPN:    0) ------>

    223.104.14.2:25390 -  192.168.100.10:   80(VPN:    0)

 PACKET: (GigabitEthernet1/0/3-out-session) Protocol: TCP

  192.168.100.10:   80 -    223.104.14.2:25390(VPN:    0) ------>

  220.194.XXX.XX:18080 -    223.104.14.2:25390(VPN:    0)

組網及組網描述:

表項

Initiator:

  Source      IP/port: 221.12.4.143/18162

  Destination IP/port: 220.194.XXX.XX/18080

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/Inline ID: -/-/-

  Protocol: TCP(6)

  Inbound interface: GigabitEthernet1/0/3

  Source security zone: Untrust

Responder:

  Source      IP/port: 192.168.100.10/80

  Destination IP/port: 221.12.4.143/18162

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/Inline ID: -/-/-

  Protocol: TCP(6)

  Inbound interface: GigabitEthernet1/0/2

  Source security zone: Trust

最佳答案

粉絲:11人 關注:2人

debug ip packet acl 3xxx

debug security-policy packet ip acl 3xxx
看看報文有沒有發出去,有沒有被安全策略阻斷

那寫acl抓包吧,看看是不是收到了,然後發出去了,再看看有沒有收到回包,並把這個回包發出去 debug ip packet acl 3xxx也能看這種情況,是否有發有收

跑調先生之旅 發表時間:2022-03-29 更多>>

安全策略都是放行的

柳誌翔 發表時間:2022-03-29

那寫acl抓包吧,看看是不是收到了,然後發出去了,再看看有沒有收到回包,並把這個回包發出去 debug ip packet acl 3xxx也能看這種情況,是否有發有收

跑調先生之旅 發表時間:2022-03-29
2 個回答
粉絲:152人 關注:1人

安全策略放行了嗎

回複柳誌翔:

用的那種web中間件,可以去檢查下有沒有ACL ; 第二個看下這台服務器的網絡配置

叫我靚仔 發表時間:2022-03-29 更多>>

全放行了

柳誌翔 發表時間:2022-03-29
回複柳誌翔:

WEB服務器上有限製吧

叫我靚仔 發表時間:2022-03-29

內網可以正常訪問

柳誌翔 發表時間:2022-03-29
回複柳誌翔:

用的那種web中間件,可以去檢查下有沒有ACL ; 第二個看下這台服務器的網絡配置

叫我靚仔 發表時間:2022-03-29
粉絲:0人 關注:0人

解決了嗎哥們,最近也遇上你一樣的問題,session跟debug都正常,內網訪問私網地址訪問正常,外網訪問公網地址403報錯

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明