5636联盟 2

网吧网络

wall1600系列防火墙端口映射不成功
2017-08-22 作者:小唐 点击: 292次
  在wall1600系列防火墙的使用下,端口映射不成功,要解决这个问题,首先进行思路的排查,下面网吧联盟小编为大家分析一下防火墙端口映射不成功的原因。

  排查思路如下:
  1:外网用户无法访问
  1)确认下防火墙到服务器的连通性是否正常,服务器是否已开放相应端口;
  2)查看端口映射配置是否正确,安全规则是否生效,同时需将规则移动到最前面,优先匹配到;
  3)如果映射的是80端口,可能运营商会将该端口给封闭,可以映射到外网的3389端口进行测试;
  4)对于外网双线路,需要查看路由配置保证数据来回路径一致,若为单线路,可以尝试在端口映射中将源地址转换为内网出接口地址;
  5)如果以上几点都确认无问题,确认下具体的网络拓扑,中间是否涉及到其他安全设备,主动将外网访问的报文给过滤掉了。
  2:内网用户无法使用公网地址访问
  1)端口映射规则中是否已对源地址进行转换,转换为内网出接口地址;
  2)如果外网双线路,对服务器配置了策略路由,同时客户的网络为三层环境,那么需要配置源路由,保证内网用户和服务器交互的报文可以正常回来;如果是二层环境,设备版本为:3.6.6.60之后包含该版本,就不需要再配置源路由,因为该版本下的直连路由>源路由。

以上内容整理自互联网,如有侵权,请立即与小编联系,小编将及时处理。转载或引用本网版权所有之内容请注明来源,感谢您对本站的支持! 联系QQ:2850592923 欢迎加入网吧业主 交流群:614859884(已满)397580722(可加)

点击排行榜