记一次FTP映射测试故障

做FTP映射到外网的测试,用的是手机热点进行FTP的连接测试。设置正常后,一直无法测通。结果今天切换到联通网络时,忽然通了。由此可见还是用电信或者联通的线路会好很多。 移动测试结果,不通 ![ftp-nat-test-01.png](https://blog.moper.net/usr/uploads/2021/01/2973893084.png) 联通测试结果,通 ![ftp-n

- 阅读全文 -

防火墙设置了NAT ALG功能导致FTP数据连接故障

问题描述 1.涉及产品和版本 本案例描述的故障属于应用类故障,涉及全系列防火墙,不区分版本。 2.组网情况(Networking) 本端内网部署了一台FTP服务器,对外提供访问(通过防火墙做ftp 21端口映射)。 ![ftp-nat-alg-01.png](https://blog.moper.net/usr/uploads/2021/01/3160416428.png) 3

- 阅读全文 -

多出口防火墙同时有nat与策略路由导致的外网无法访问

防火墙连接两个出口,一个为电信路由,一个为教育网路由。 防火墙内FTP服务器内网地址经过教育网路由nat后,对外提供服务。 当外部用户数据包到达教育网路由时,目的地址nat成内网地址,到达服务器进行处理。数据包返回时,目的地址为用户外网地址,源地址为FTP本机内网地址。由于设置了策略路由,源地址为FTP本机地址的数据包将走向电信出口,无法流向教育网出口,导致从教育网进入访问FTP的用户无法得到

- 阅读全文 -

策略路由、路由与NAT的顺序

Inside-to-Outside ?If IPSec then check input access list ?decryption - for CET ?check input rate limits ?input accounting ?policy routing ?routing ?redirect to web cache ?NAT

- 阅读全文 -

H3C NAT NAPT 华三端口映射

![H3C-NAT-NAPT-A.png](https://blog.moper.me/usr/uploads/2020/07/4267758209.png) 预配置如下: ``` [r1] # sysname r1 # interface Serial1/0 ip address 20.0.0.1 255.255.255.0 # interface GigabitEt

- 阅读全文 -

H3C Policy NAT 华三策略地址转换

![h3c-policy-nat.png](https://blog.moper.me/usr/uploads/2020/07/4121633043.png) 预配置如下: ``` [r1] # sysname r1 # interface Serial1/0 ip address 20.0.0.1 255.255.255.0 # interface GigabitEt

- 阅读全文 -

H3C Source NAT PAT华三源地址转换

![h3c-source-NAT-PAT.png](https://blog.moper.me/usr/uploads/2020/07/3218296055.png) 预配置 ``` [r7isp] # sysname r7isp # interface Serial1/0 ip address 20.0.0.100 255.255.255.0 # return

- 阅读全文 -

最新文章

最近回复

  • moper: 是的,已处理
  • pluvet: 证书到期啦
  • wu先生: 哈哈,都是技术文。
  • moper: 我没有权限下载,也是在网上找的,您可以看看我发的文章上的iso自...
  • 漠然: DL380G5 帮我下载这个bios可以吗?谢谢了
  • ucu: ok,感谢
  • moper: 不客气,双wan确实得刷,http://www.paldier....
  • ucu: 嗯,谢谢,主要用来做双wan,给nas用,一个接口使用dhcp,...
  • moper: 找不到了,不建议使用,k3c还是回到原版凑合用吧,可以网上搜一下...
  • ucu: 请问下,固件可以分享下吗?找不到18以及之上的固件 k3c,b1

分类

标签

归档

其它