深信服社区»版块 安全类 下一代防火墙NGAF 关于防火墙端口映射疑问

关于防火墙端口映射疑问

查看数: 86 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-4-14 09:24

正文摘要:

关于防火墙端口映射疑问 昨天按照客户需求想要做个防火墙管理地址映射给公网,配置如下马赛克是公网地址,公网已经上下,做了另一个目的转换给交换机映射23端口是通的,我做完测试有匹配数量但是不能访问,这个是那 ...

回复

王老师 发表于 2026-4-14 10:17
防火墙可能存在默认拒绝规则,或未显式放行公网IP到内网管理地址的流量。
检查策略顺序:允许规则需在拒绝规则之前生效。
新手151800 发表于 2026-4-14 10:16
在非业务高峰,开启抓包,debug,看看通讯数据流
王老师 发表于 2026-4-14 10:16
端口映射通常使用目的NAT(DNAT),而非源NAT(SNAT)。误用SNAT会导致流量被错误转换。
确认防火墙是否支持静态NAT+端口转发(如深信服AD的“虚拟服务器”功能)。
gdlshyx 发表于 2026-4-14 10:16
172.18.1.1是我们防火墙LANIP,这个是通不然我也没有办法调试,我在内网tcping172.18.1.1测试443是没有问题,所以我在想是不是他这个lan口不会主动发包,是不是需要我加个网关给他下一跳
向上吧,少年 发表于 2026-4-14 10:16
建议开通定向直通,查看是否还存在策略拦截;或者进行抓包,确认防火墙本身是否正常收到。从而尽快定位并解决问题。
旭阳 发表于 2026-4-14 10:13
1、映射的端口为8443,该ip地址的端口是否已存在映射。
2、防火墙直连外网的可以更改防火墙的web端口,wan口勾选web访问权限,直接可以外网地址加端口访问。
火狐狸 发表于 2026-4-14 10:12
在防火墙内网测试一下到172.18.1.1的443口通不通。
不离不弃 发表于 2026-4-14 10:07
要注意外部端口如果也是80和443需要备案才能直接使用,建议开直通查看下是否正常或者被什么策略拦截
新手148744 发表于 2026-4-14 10:05
另一个映射23口你能通,说明外网和映射规则都没问题。所以你这个大概率是服务器自身端口没开。在防火墙内网测试一下到172.18.1.1的443口通不通。