问题描述:
本人:用户、网管 环境:AF(8.0.45)做出口防火墙,内网网关在核心交换。 需求:例如将内网服务器(10.0.0.1)的22、80、443映射到公网61.178.110.5的自定义端口222、18080、1443. 实现:通过一条目的地址转换实现,即在公网ip下的服务下添加222、18080、1443,在内网ip下的转换端口中填写22、80、443.保存并生效; 现象:公网连接222端口丢包(断连、传文件速率上不去)。 排查:过程复杂,配合后台技术通过服务器网口、核心交换机网口、防火墙网口抓包发现有丢包,判断核心交换有丢包。 结果:查不出原因,但是发现将服务器端口改为222后,端口就稳定了。
原因:过了一段时间,同样去配置服务器端口映射,偶然发现上述问题的原因。就是在地址转换端口映射配置中,如果使用一条配置多个端口,同时服务器端口与公网端口不一致时,就会出现问题。只有一条一条按照端口分开配置如:10.0.0.1:22~~~》61.178.110.5:222 才不会出现问题。
建议:1、配置界面输入限制,2、最好能够实现一条配置批量自定义端口的映射。
截图什么的就不附了,有心人自然会去认真核实。 |