提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】端口映射,配置了双向转换,业务还是异常

|

问题描述

相关案例处理见:【2022争霸赛*干货满满】端口映射,业务异常排查过程 - 故障案例库 - 深信服社区 https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=229945


当前问题:由于内网服务器限制了源地址访问(不允许外网地址访问服务器),因此在防火墙配置了双向地址转换(具体问题见上述案例),转成lan口地址去访问服务器。配置了但是业务还是不通

告警信息

业务不通,双向地址转换策略,匹配数为0,



处理过程

1、点击编辑策略,确认配置无问题

2、内网口抓包,发现源地址还是公网的IP,并不是LAN口IP,此时可以判断,双向地址转换没有生效。

3、直接搜索服务器地址,发现存在两条策略,一条目的地址转换(有匹配数),一条双向地址转换(无匹配数)。此时判断是策略优先级问题导致(匹配顺序:前面策略优先,匹配到前面的策略,后面的不再匹配)

4、调整顺序,将双向地址转换策略移动到目的地址前面。然后业务正常

根因

顺序优先级导致

解决方案

将策略放置前面(排序在前),或者删除&禁用重复前面已有的不生效策略

建议与总结

由于客户地址转换策略有几十条,要注意是否有重复策略,和策略有顺序优先级讲究(匹配顺序:前面策略优先,匹配到前面的策略,后面的不再匹配)。----开始客户找到我们进行排查,按理客户的目的转换策略是没有问题的,只是他也不知道中间设备有限制(外网地址不能访问服务器,内网地址才可以)。广大基佬排查思路要是不清晰,建议打个400咨询一波,整个排查思路看看。要是业务影响范围大,停的久了有社会影响,果断摇二线加急。
新手143670 发表于 2022-9-28 09:12
  
坚持每日学习打卡  
张宇畅 发表于 2022-12-5 16:41
  
感谢分享端口映射,配置了双向转换,业务还是异常
新手626351 发表于 2023-8-12 17:00
  
感谢楼主的精彩分享,有助工作!!!
新手716814 发表于 2023-8-13 10:16
  
有助于工作!!!!!!!!!

我要分享
文档编号: 229989
作者: 高进
更新时间: 2022-09-26 15:13
适用版本: