回帖奖励 2 S豆 回复本帖可获得 2 S豆奖励! 每人限 1 次
关于AC的一个小问题

痴笑Memory 1104

{{ttag.title}}
本帖最后由 痴笑Memory 于 2018-7-9 15:52 编辑

AC在局域网,配置管理网段,在唐山客户机房,我想在北京远程登录AC,完善那边策略。

在出口AD 上面做端口映射。 把公网地址 跟设备管理地址映射到端口,映射出去。

1.问题是 AC的端口是443,我在AD上映射出去后,测试是无法访问的。


2.内网是有两台AC,默认都是443口,这个口更改的话系统提示会导致重启,这个问题是小问题吧。


3.VPN做的集群,然后是单臂模式,下面还有两个核心交换机。
VPN跟各个核心相连,单臂模式配置了一个口,我要是连另外一个口是不是也要单独配置一个IP呀。

是不是我做的操作有问题。(手动捂脸)!

1531121709(1).jpg (27.56 KB, 下载次数: 22)

1531121709(1).jpg

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好
问题1.端口映射不成功:
烦请确认 在ad设备不做端口映射的时候,访问ad本身的web控制台(默认443端口)是不是正常的;
从ad设备webconsole测试到AC的443端口是不是通;
确认ac设备部署模式,确认ac设备上公网是否经过ac设备;
ac设备本身是否有允许远程维护。
问题2.修改ac设备控制台登录端口,提示会重启服务
这个是正常的,修改后重启服务 ,然后重新登录控制台即可(只重启服务、不会重启设备)
问题3.vpn集群的问题,请参考@社区智能服务__玲玲 的回复
谢谢
本答案是否对你有帮助?
zhb 发表于 2018-7-9 15:40
  

回帖奖励 +2 S豆

目的端口范围随便定义一个,映射目的端口范围填写443
多简单 发表于 2018-7-9 15:42
  

回帖奖励 +2 S豆

端口应该选择具体你的出口吧!
婷哥哥 发表于 2018-7-9 15:43
  

回帖奖励 +2 S豆

您好,端口映射的的话建议不使用443等敏感端口,容易被运营商封堵,你换个端口试下
您好,根据您的需求,只能在出口AD上做端口映射,将内网的这些设备映射出去,您说的端口映射不生效可以看下配置是否正确
AD  端口映射在【网络配置】-【端口映射】配置入接口选择WAN接口,源IP符合条件填写数据包过来的源IP ,一般填写所有,目的地址填写访问的公网IP,指定协议选择需要发布的服务,映射目的地址填写内网设备的地址。配置详情请参考点https://bbs.sangfor.com.cn/plugi ... abase&tid=19733
AD端口映射不生效排错
1、检查端口映射配置是否配置正确

端口映射配置参考链接点击https://bbs.sangfor.com.cn/plugi ... abase&tid=19733
2、检查AD到映射的主机端口通信是否正常,排除内网安全设备的干扰,【系统配置】-【设备管理】-【WebConsole】中输入命令sock IP Port看是否正常,有Success输出表示正常。命令示范sock 192.168.1.100 80
3、上述排查没有问题,检查公网上端口映射对外的端口是否为80或者443,如果是,请与运营商确认该端口是否有备案,或者更改对外端口测试
qinpeng 发表于 2018-7-9 16:31
  

回帖奖励 +2 S豆

本帖最后由 qinpeng 于 2018-7-9 16:33 编辑

楼主你好
1.问题是 AC的端口是443,我在AD上映射出去后,测试是无法访问的。
答:这个很可能是公网地址的443端口被运营商封有关的,尝试换一个端口试试 比如12345、8099等

2.内网是有两台AC,默认都是443口,这个口更改的话系统提示会导致重启,这个问题是小问题吧。
答:AC修改控制台端口不会重启设备,但是需要重新登录控制台
3.VPN做的集群,然后是单臂模式,下面还有两个核心交换机。
VPN跟各个核心相连,单臂模式配置了一个口,我要是连另外一个口是不是也要单独配置一个IP呀。
答:是的 SSL单臂集群保证SSL设备的LAN口IP地址与CIP同网段即可,具体配置参考链接:https://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=21005
社区智能客服_花花 发表于 2018-7-9 18:00
  

回帖奖励 +2 S豆

您好,
1、端口映射无法访问到, 请先确保AC的远程维护启用了, 出口AD支持telnet到端口登录
2、通过端口映射的方法实现公网访问内网AC, 公网访问的端口可以是AD上自定义的端口,如AC1映射给端口1, AC2 映射给端口2, 这个是不冲突的,谢谢
yzy 发表于 2018-7-9 20:29
  

回帖奖励 +2 S豆

1、AD使用的也是443端口,应该是被AD占用了所以无法映射到公网
2、建议把公网端口改为非443以外的端口,设备的内网443端口,这样也无需修改设备的443端口
ie5000 发表于 2018-7-9 22:37
  

回帖奖励 +2 S豆

学习一下正确解决方法
赵zj 发表于 2018-7-10 08:58
  

回帖奖励 +2 S豆

问题1  443端口是很容易被运营商封堵的,建议在AD上用4433 映射AC1的443 这样AC不用改端口
问题2  有两个AC的话就用两个公网端口   比如AC1  公网IP:4433 -AC1 443    公网IP:4333--AC2  443
问题3  VPN只要路由可达就可以访问。不用单独拉线过去
社区智能客服_花花 发表于 2018-8-10 19:29
  
您好
问题1.端口映射不成功:
烦请确认 在ad设备不做端口映射的时候,访问ad本身的web控制台(默认443端口)是不是正常的;
从ad设备webconsole测试到AC的443端口是不是通;
确认ac设备部署模式,确认ac设备上公网是否经过ac设备;
ac设备本身是否有允许远程维护。
问题2.修改ac设备控制台登录端口,提示会重启服务
这个是正常的,修改后重启服务 ,然后重新登录控制台即可(只重启服务、不会重启设备)
问题3.vpn集群的问题,请参考@社区智能服务__玲玲 的回复
谢谢

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
干货满满
产品连连看
技术笔记
GIF动图学习
信服课堂视频
秒懂零信任
新版本体验
标准化排查
2023技术争霸赛专题
通用技术
每周精选
安全攻防
自助服务平台操作指引
安装部署配置
功能体验
每日一记
场景专题
技术咨询
答题自测
在线直播
问题分析处理
运维工具
玩转零信任
技术晨报
文档捉虫活动
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

147
110
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人