深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙端口映射到服务器端口不通,直接telnet 服 ...

深信服防火墙端口映射到服务器端口不通,直接telnet 服务器

查看数: 33 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-2-10 16:54

正文摘要:

深信服防火墙端口映射到服务器端口不通,直接telnet 服务器端口能通,telnet 防火墙ip+端口就不通 ,nat配置了,策略也是全通的

回复

小懒 发表于 2026-2-10 18:15
是做的双向地址转换,然后在内网通过公网ip+端口访问不通吗?

可能原因:
1、双向nat没有加上内网区域
2、新架构防火墙、配置了策略路由,路由优先级问题会导致会话处于”半连接“状态,导致无法访问
XiaoYang’ 发表于 2026-2-10 17:18
哈喽,根据您描述的情况,您遇到的问题可能与以下几个方面有关:
  • 检查目的地址转换配置:确保目的地址转换的配置无误,确认源IP输入防火墙后可以匹配上配置的目的地址转换策略。
  • 检查请求包是否到达设备:您可以通过抓包工具(如tcpdump)验证请求包是否有发送到设备上。如果包未到达设备,可能需要检查公网或运营商的限制。
  • 策略顺序问题:如果防火墙上有多个策略,确保目的地址转换策略在其他策略之上,避免其他策略影响到该策略的执行。
  • 路由配置:确认AF设备自身有到内网服务器IP的路由,并且数据包能够正常从内网口转发。
  • 检查连接数和会话:确保设备的连接数没有达到上限,并检查应用控制策略是否有开长连接的情况。
  • 多条外网线路:如果存在多条外网线路,确保数据源进源出,可能需要配置策略路由。


如果可以的话,可以将配置截图脱敏敏感内容后贴出,以便能够快速定位问题。