深信服社区»版块 安全类 下一代防火墙NGAF 公网访问端口

公网访问端口

查看数: 2045 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-5 15:22

正文摘要:

如图,出口路由器映射服务器端口,现用内网PC TELNET公网映射地址失败,内网地址访问成功,设备ping服务器地址不通,通过服务器ping设备正常,请教下一步该怎么排查 ...

回复

Sangfor闪电回_小丸子 发表于 2018-4-8 16:11
您好 看了您的需求,我们的理解是:要从内网pc上面访问路由器的公网地址 以达到访问内网服务器的目的吧?
如果是这个需求,是需要在路由器里面做lan-lan的端口映射,具体配置需要联系路由器厂商售后确认
谢谢
FM10点14 发表于 2018-4-7 19:46
内网需要通过公网地址来访问内网服务器需要做双向地址转换,服务器ping设备通,设备ping服务器不通,可能是服务器禁ping了
feeling 发表于 2018-4-5 23:57
这个看不见
多简单 发表于 2018-4-5 17:08
你换个端口例如是4431 64431这类不常用的试试,看看是不是端口被封堵了(运营商)
PC9527 发表于 2018-4-5 15:44
您好,路由器在出口,建议把AC和AF开一下直通,然后测试,排除某公司两台设备拦截的可能先。如果还是不通,请检查路由器的配置是否正确。谢谢。
qinpeng 发表于 2018-4-5 15:30
楼主你好,看不到图片哦,不过从你的描述来看,这个是需要做双向转换的,而【双向地址转换】是指在一条地址转换规则中,同时包含源地址和目标地址的转换,匹配规则的数据流将被同时转换源IP地址和目标IP地址,常用于内网用户通过公网IP或者公网域名访问内网的服务器。配置参考此链接http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=19723&mobile=2
yzy 发表于 2018-4-5 15:24
看不到图片
如果在内网通过公网IP访问需要配置双向地址转换