深信服社区»版块 安全类 下一代防火墙NGAF 关于防火墙端口映射疑问

关于防火墙端口映射疑问

查看数: 2346 | 评论数: 16 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-4-14 09:24

正文摘要:

关于防火墙端口映射疑问 昨天按照客户需求想要做个防火墙管理地址映射给公网,配置如下马赛克是公网地址,公网已经上下,做了另一个目的转换给交换机映射23端口是通的,我做完测试有匹配数量但是不能访问,这个是那 ...

回复

新手572548 发表于 2026-5-11 16:03
分2步测试,测试公网到防火墙 wan口有没有数据包。防火墙lan口到设备的ip+端口通不通。
一个无趣的人 发表于 2026-4-26 19:09
可以开直通进行排除,看是不是防火墙的配置问题,
新手141075 发表于 2026-4-24 09:55
防火墙wan口的webui打开呢?然后可以在系统设置里面把控制台端口设置一下。最后直接公网+控制台端口就能直接访问防火墙web页面了呀,不需要再nat转了吧。
老表 发表于 2026-4-15 14:12
要放通公网访问,直接在WAN口上启用webui不就行了,何必再做个管理口映射
王老师 发表于 2026-4-14 10:17
防火墙可能存在默认拒绝规则,或未显式放行公网IP到内网管理地址的流量。
检查策略顺序:允许规则需在拒绝规则之前生效。
新手151800 发表于 2026-4-14 10:16
在非业务高峰,开启抓包,debug,看看通讯数据流
王老师 发表于 2026-4-14 10:16
端口映射通常使用目的NAT(DNAT),而非源NAT(SNAT)。误用SNAT会导致流量被错误转换。
确认防火墙是否支持静态NAT+端口转发(如深信服AD的“虚拟服务器”功能)。
gdlshyx 发表于 2026-4-14 10:16
172.18.1.1是我们防火墙LANIP,这个是通不然我也没有办法调试,我在内网tcping172.18.1.1测试443是没有问题,所以我在想是不是他这个lan口不会主动发包,是不是需要我加个网关给他下一跳
向上吧,少年 发表于 2026-4-14 10:16
建议开通定向直通,查看是否还存在策略拦截;或者进行抓包,确认防火墙本身是否正常收到。从而尽快定位并解决问题。