在wall1600系列防火墙的使用下,
端口映射不成功,要解决这个问题,首先进行思路的排查,下面
网吧联盟小编为大家分析一下
防火墙端口映射不成功的原因。

排查思路如下:
1:外网用户无法访问
1)确认下防火墙到服务器的连通性是否正常,服务器是否已开放相应端口;
2)查看端口映射配置是否正确,安全规则是否生效,同时需将规则移动到最前面,优先匹配到;
3)如果映射的是80端口,可能运营商会将该端口给封闭,可以映射到外网的3389端口进行测试;
4)对于外网双线路,需要查看路由配置保证数据来回路径一致,若为单线路,可以尝试在端口映射中将源地址转换为内网出接口地址;
5)如果以上几点都确认无问题,确认下具体的网络拓扑,中间是否涉及到其他安全设备,主动将外网访问的报文给过滤掉了。
2:内网用户无法使用公网地址访问
1)端口映射规则中是否已对源地址进行转换,转换为内网出接口地址;
2)如果外网双线路,对服务器配置了策略路由,同时客户的网络为三层环境,那么需要配置源路由,保证内网用户和服务器交互的报文可以正常回来;如果是二层环境,设备版本为:3.6.6.60之后包含该版本,就不需要再配置源路由,因为该版本下的直连路由>源路由。