深信服社区»版块 安全类 行为管理AC 深信服的AC11.9R1 在防火墙-端口映射里面配置88的端口映 ...

深信服的AC11.9R1 在防火墙-端口映射里面配置88的端口映射,

查看数: 6423 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-7 12:12

正文摘要:

本帖最后由 新手591414 于 2017-11-7 12:22 编辑 某公司的AC11.9R1 在防火墙-端口映射里面配置88的端口映射,但是有时候管用,有时候不管用 88端口是apache的服务器端口 ...

回复

余泳杰 发表于 2018-10-15 16:46
学习打卡:
Sangfor闪电回_小丸子 发表于 2017-11-9 15:14
您好 端口映射不成功,麻烦确认:
1.从AC设备命令控制台里面测试到服务器的端口是不是通
2.服务器网关或上网公网是否经过AC设备
3.对应的防火墙规则是否有允许
4.公网线路/公网ip地址的端口是否正常(需要和运营商确认)
4.可以尝试将设备开直通后再测试
谢谢
王老师 发表于 2017-11-8 09:52
我在防火墙也映射不成功
周鲸鲸 发表于 2017-11-8 09:29
首先看看内网是否访问正常,然后在公网测试端口是否正常
我自己 发表于 2017-11-7 16:02
在外网访问映射不正常的时候,看看内网访问正常不;   也可以把公网的那个88端口改成4430端口试试;
霄霄 发表于 2017-11-7 14:10
端口映射有正常的时候,就说明端口映射配置上是正常的。当然你也可以试试从外网telnet来试试。那么现在看看内网服务器ip地址加端口是不是有问题,比如网络通信或者服务端口。
zhb 发表于 2017-11-7 13:11
确认访问不正常时,在内网访问是否正常
adds 发表于 2017-11-7 12:26
有时候能访问内网服务器的88端口提供的服务,说明策略配置没有问题。
1、当访问不正常时,可以在内网使用192.168.1.13这个地址访问88端口,看内网本身的服务正不正常。
2、还有,访问不正常时,观察WAN口流量是不是过高,导致访问88端口的流量进不来。
3、当出现故障时,开户数据拦截日志与直通,看下有没有拒绝日志,直通地址填写192.168.1.13这个地址即可。