一般情况下,只要PC能访问公网,AC/SG设备本身设置了公网IP地址,PC访问设备上的公网IP地址,这个请求是能到达设备上的。设备 WAN口接光纤,有多个IP地址的情况下,可能出现某个IP不可用的情况,这种情况就会导致第一个阶段失败,端口映射不成功,或者服务器的访问端口被运营商封堵了的情况,也同样会导致访问数据到不了设备。 如果端口映射规则设置错误,或者防火墙WAN->LAN规则没有放通,那么端口映射也是不成功的。 这一步可以通过检查AC/SG设备上的端口映射规则是否有勾选“防火墙自动放行数据”和手动新建防火墙规则来排查。 如果内网有其他的网络出口,应用服务器的网关不是指向AC/SG,服务器回应客户端的数据从另外的公网出口发给客户端,这样会导致客户端不接收数据,端口映射不成功。 如果第二个阶段判断客户端访问应用服务器的数据,由AC/SG设备的LAN口转发到了内网,但是没有收到服务器的回应的数据,说明服务器的网关不是指向AC/SG设备,或者缺省路由是通过其他出口转发了数据。 这样的情况下,需要修改应用服务器上的网关或者缺省路由,让服务器上网的数据通过AC/SG设备。 |