深信服社区»版块 安全类 下一代防火墙NGAF 一台服务器,建有一个网站,使用80端口,内外网IP、域名 ...

一台服务器,建有一个网站,使用80端口,内外网IP、域名访

查看数: 4495 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-4 15:10

正文摘要:

一台服务器,建有一个网站,使用80端口,内外网IP、域名访问正常; 在该服务器建有ftp,使用21端口,内网IP访问正常。 防火墙AF6.2,测试21端口是通的,外网测试51111也是通的,作目的地址转换后,外网不能访问ftp, ...

回复

小少 发表于 2016-11-7 15:21
运营商确实有可能限制了公网出口端口,你可以做个全映射试试  当然你人要在客户现场哈  不要远程搞。
基业傲腾_饶林瑞 发表于 2016-11-7 14:14


做完端口映射,这个是否勾选了呢?另外一定要确认您的公网这个IP的端口是可用的。我遇到很多问题这类问题,都是因为运营商限制了出口公网IP的端口使用引起的。
Tassel 发表于 2016-11-7 11:47
楼主问题解决了吗
Sangfor闪电回_小丸子 发表于 2016-11-6 15:46
您好 在端口映射规则做完以后,从公网telnet测试21端口是否通呢?如果不通 可以尝试更换端口测试,换了端口还是不通,就有可能是ftp服务器和af设备之间的通信问题:
1、检查af设备是否有做限制,方便的时候可以将af设备开直通再测试
2、检查ftp服务器到af之间的其他设备是否有限制
3、在af设备命令控制台里面telnet测试ftp的21端口是否通
谢谢
tyjhz 发表于 2016-11-6 12:32
做个双向地址转换试下,之前遇到过做目的地址转换不行做双向就可以,区域选择全部区域
深拥 发表于 2016-11-5 11:40
全映射呢?
北回归线 发表于 2016-11-4 17:34
映射下20和21端口
woshishui 发表于 2016-11-4 16:44
ftp被动连接端口范围多少?可以将21,1024-65534 端口都映射到ftp试试