深信服社区»版块 安全类 下一代防火墙NGAF 内网网段无法访问服务器域名映射端口

内网网段无法访问服务器域名映射端口

查看数: 171 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-1-24 16:08

正文摘要:

公网域名oa.test.cn解析到防火墙出口固定IP 58.211.x.x地址,做源目地址转换,58.211.x.x:443端口映射到内网服务器10.0.70.X:9111端口,故障现象,在公网访问正常,内网网段无法访问服务器 ...

回复

王老师 发表于 2026-1-27 10:44
防火墙下联如果还有其它安全设备(waf或ips)不建议这么配置,会导致设备识别不了真实源地址导致误报。
旭阳 发表于 2026-1-27 10:29
防火墙下联如果还有其它安全设备(waf或ips)不建议这么配置,会导致设备识别不了真实源地址导致误报。可以做两条策略,1条目的地址转换,实现互联网的访问,1条双向地址转化,原区域改为trust。或者使用防火墙的dns代理功能实现内网域名解析。
王老师 发表于 2026-1-27 08:29
公网访问正常而内网无法访问服务器,通常是由于NAT回流问题或防火墙规则配置不当导致
cf1979004 发表于 2026-1-26 16:39
dns mapping 试试,策略--地址转换--dns mapping  新增域名与内网的IP,这样内网访问域名就直接跳转到内网IP了