背景 客户公网出口部署了一台深信服下一代防火墙,在地址转换里面里面做了若干条端口映射,客户最近又添加了一条内网服务器8081端口的映射,发现始终映射不出去。
排查过程 1、找到客户所说的这条策略,检查配置有无问题,发现配置无误; 自己telnet测试一下端口,发现的确不通。 2、在防火墙的命令控制台里面telnet服务器的8081端口,发现不通。ping地址也不通。 3、问客户,在内网测试情况如何?得到的回答是,在内网能ping通地址,也能telnet通端口。此时判断问题出在这台服务器上,要么是做了访问限制,要么网关没有配正确。 4、远程客户内网,查看了一下远程的那台终端的地址信息,发现网关是192.168.0.5,再登录到映射不成功的服务器,发现网关配的是192.168.0.1。 5、把服务器网关改为192.168.0.5,此时发现映射成功。
|