深信服社区»版块 安全类 行为管理AC 端口映射需要做SNAT的疑问?

端口映射需要做SNAT的疑问?

查看数: 1916 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-6-7 20:51

正文摘要:

http://bbs.sangfor.com.cn/plugin ... tabase&tid=6293 参照这个文档做端口映射要实现,发布内网服务器到公网,从内网和外网访问这台服务器映射的公网ip,可以转发到服务器的内网实际ip,并且内外网访问过来的源地 ...

回复

新手147804 发表于 2019-5-9 10:25
出来混脸熟来了
新手990861 发表于 2016-6-8 09:05
明白了,多谢两位老师
北回归线 发表于 2016-6-7 23:00
1、AC设备只需要做端口映射,然后勾选发布服务器就可以满足您的需求,勾选后会后台添加一条lan-lan的SNAT和一条lan-wan的DNAT规则;
2、不设置会导致客户端和服务器来回数据包路径不一致,转换成设备的lan口会,服务器回包会自然的回到设备上。
小伙,不错 发表于 2016-6-7 22:30
不做SNAT是防止来回路径不一致导致内网PC无法以公网地址访问内网服务器。。

也就是说当你的内网服务器给内网PC回包的时候是到达了三层交换机就直接转发给PC了,