H3C出口设备nat server端口映射解决NAT回流问题

前言:我们在配置nat server(端口映射)的时候会出现外网访问正常,而内网主机访问外网IP的端口不能访问的情况,这就是因为NAT回流造成的。具体原因如下图所示:1、内网主机访问100.0.0.1:8023,会把流量送到出口设备的G0/1接口。2、出口设备的G0/1接口配置了nat server,数据包就会修改数据包的目的地址和目的端口号,并不对原地址进行改变。3、数据包从出口设备发送到服务器

- 阅读全文 -

记一次FTP映射测试故障

做FTP映射到外网的测试,用的是手机热点进行FTP的连接测试。设置正常后,一直无法测通。结果今天切换到联通网络时,忽然通了。由此可见还是用电信或者联通的线路会好很多。移动测试结果,不通联通测试结果,通

- 阅读全文 -

防火墙设置了NAT ALG功能导致FTP数据无法连接案例分析

问题描述处理过程根因服务器部署在私网,可能跟ftp穿越nat特性有关防火墙相关策略可能没有放开客户端故障导致无法打开数据连接服务器故障导致无法打开数据连接解决方案建议与总结转自https://support.huawei.com/enterprise/zh/knowledge/EKB1000404345

- 阅读全文 -

防火墙设置了NAT ALG功能导致FTP数据连接故障

问题描述1.涉及产品和版本本案例描述的故障属于应用类故障,涉及全系列防火墙,不区分版本。2.组网情况(Networking)本端内网部署了一台FTP服务器,对外提供访问(通过防火墙做ftp 21端口映射)。3.故障现象网用户通过FTP客户端被动模式能够与服务器建立连接,但无法打开数据通道。处理过程1. 在用户内网用自己电脑Ftp Client连接Ftp Server。能够正常访问FTP资源,排除f

- 阅读全文 -

多出口防火墙同时有nat与策略路由导致的外网无法访问

防火墙连接两个出口,一个为电信路由,一个为教育网路由。防火墙内FTP服务器内网地址经过教育网路由nat后,对外提供服务。当外部用户数据包到达教育网路由时,目的地址nat成内网地址,到达服务器进行处理。数据包返回时,目的地址为用户外网地址,源地址为FTP本机内网地址。由于设置了策略路由,源地址为FTP本机地址的数据包将走向电信出口,无法流向教育网出口,导致从教育网进入访问FTP的用户无法得到回程数据

- 阅读全文 -

策略路由、路由与NAT的顺序

Inside-to-Outside?If IPSec then check input access list ?decryption - for CET ?check input rate limits ?input accounting ?policy routing ?routing ?redirect to web cache ?NAT inside to outside (

- 阅读全文 -

H3C NAT NAPT 华三端口映射

预配置如下:[r1] # sysname r1 # interface Serial1/0 ip address 20.0.0.1 255.255.255.0 # interface GigabitEthernet0/1 port link-mode route combo enable copper ip address 10.1.1.254 255.255.255.0 # return [

- 阅读全文 -

H3C Policy NAT 华三策略地址转换

预配置如下:[r1] # sysname r1 # interface Serial1/0 ip address 20.0.0.1 255.255.255.0 # interface GigabitEthernet0/0 port link-mode route combo enable copper ip address 10.0.0.254 255.255.255.0 # ip route-

- 阅读全文 -

最新文章

最近回复

  • 大盘: interface vlan1 ipv6 mtu 1280 ...
  • tiantian8009: 按什么键都会卡死在这个界面,怎么操作呢?设置的ip地址也访问不了。
  • aii: 大佬,找不到固件怎么办
  • esxi+openwrt: 老哥,看了你的服务器安装esxi+pf的文章,想有偿请教你一些问...
  • wintelius: 哥,这个包:SPP2015060.2015_0605.106.i...
  • moper: 这种要具体问题具体分析啦,确认硬件没问题的话,就看看操作系统那边。
  • Key: 老哥,我有台ibm x3550服务器开机进不去系统。能联系指导一...
  • moper: 如果可以升级,就升级一下,如果进不去,可以制作升级启动盘引导升级。
  • 不吃鱼的兔子: 大佬,我这边3650M5出现卡bios的情况,imm连接不上,f...
  • 不吃鱼的兔子: 我也一样。。。大佬解决没有

分类

标签

归档

其它