提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】做了双向地址转换后内网没法通过公网地址访问内网服务

|

问题描述

反馈做了双向地址转换,但是内网的用户无法通过公网地址访问到内网服务器提供的服务。

处理过程

1、查看双向地址转换配置,没有发现异常。
2、通过抓包分析,发现数据包不从内网口到达设备,而是从管理口到达设备。经过确认,因为网口数量不够,使用了管理口做了业务口。

根因

1、端口映射和源地址转换是严格匹配入接口和出接口的,端口映射中的发布服务器是入接口为所有lan口的端口映射,当数据从管理口到达设备的时候就无法匹配规则;源地址转换同理。

解决方案

1、重新配置端口映射和源地址转换,端口映射入接口为manage口,源地址转换的出接口也是manage口。
2、需注意从AD7.x开始,manage口无法作为业务口使用。
暗夜星空 发表于 2019-4-29 09:01
  
有助于工作
暗夜星空 发表于 2019-4-29 09:15
  
有助于工作
Dream漂移 发表于 2020-11-13 21:45
  
我这边也有类似需求,希望私网地址希望通过公网的域名访问业务,怎么做双向地址转换?

我要分享
文档编号: 68281
作者: sangfor_2293
更新时间: 2019-04-13 22:07
适用版本: