1、检查端口映射配置是否正确,是否有勾选发布内网服务器(705及以上版本无发布服务器选项,入接口需要有包含LAN口链路),勾选发布内网服务器会使LAN口进来的数据匹配端口映射。注意:①AD低版本无"发布内网服务器"此选项,需要额外新建一条入接口为LAN口的端口映射条目。
②若6.x和6.x以下使用Manage口作为LAN口,需要新建入接口为MANAGE口的端口映射和出接口为MANAGE的源地址转化。
2、检查出接口为LAN口的源地址转换,源IP网段是否包含内网终端的网段。
3、若业务七层虚拟服务发布,为了审计公网用户源IP,未开启自动SNAT,内网用户需要通过公网IP来访问虚拟服务,需要进行LAN到LAN访问,则配置SNAT时候需要注意入接口为所有接口(7.x才有入接口选项,6.x及以下版本只需配置出接口为LAN口即可),因为七层虚拟服务为代理,入接口为所有接口时候设备自身发包才会匹配该规则;四层虚拟服务器只需注意入接口和出接口都为LAN口即可。