首页 > 其他分享 >[网络调试]在内网接口配置nat hairpin enable测试不生效问题

[网络调试]在内网接口配置nat hairpin enable测试不生效问题

时间:2023-06-07 20:46:20浏览次数:46  
标签:enable zone 接口 hairpin nat 服务器 trust F1030

用户反馈F1030在内网接口启用nat hairpin enable功能后,内网PC通过公网映射地址无法访问到内部
服务器。
现场F1030使用Ess 9308P05版本,检查映射相关配置未发现问题。沟通了解,在公网上通过公网映射
地址可以正常访问服务器,内网PC通过服务器私网地址也可以正常访问服务器,初步排除服务器问题
。
display session table ipv4 source-ip 192.16.101.19 verbose查看终端详细会话信息,没有发现访问服
务器的信息。考虑现场组网简单,F1030下接核心交换机,服务器和用户网关都在核心交换机上,数据
包肯定会发送到F1030上,怀疑是F1030将数据过滤了。
内网接口在trust安全域,假设能生效,数据从trust域过来,在设备内部处理完毕后,再从trust域转发回
去,这是trust到trust的数据,V7设备相同域间数据默认是deny。
开启security-zone intra-zone default permit命令后问题解决。

想要在内网接口访问外网接口地址,以往都只要在内网接口上配置nat hairpin en 即可,今天这台防火墙不行,查看网上的记录,

开启security-zone intra-zone default permit命令后问题解决。解决问题,特此留下记录

标签:enable,zone,接口,hairpin,nat,服务器,trust,F1030
From: https://www.cnblogs.com/ouryear/p/17464490.html

相关文章

  • DCFW SNAT
    #要先有个默认路由。#安全策略。#nat。#通了。......
  • OverTheWire攻关过程-Natas模块0
    我们来看下Natas模块的介绍机器翻译Natas教授服务器端web安全的基础知识.每个级别的natas都有自己的网站,位于http://natasX.natas.labs.overthewire.org,其中X是级别号。没有SSH登录。要访问某个级别,请输入该级别的用户名(例如,natas0为级别0)及其密码。每个级别都可以访问下一级别的......
  • Lattice-Based Group Signatures With Time-Bound Keys via
    ......
  • yum源导入KEY值----warning: rpmts_HdrFromFdno: Header V3 RSA/SHA1 Signature, key
    Totalsize:42MDownloadingPackages:warning:rpmts_HdrFromFdno:HeaderV3RSA/SHA1Signature,keyIDc105b9de:NOKEYRetrievingkeyfromfile:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5GPGkeyretrievalfailed:[Errno14]Couldnotopen/readfile:///......
  • NATS—协议详解(nats-protocol)
    NATS的协议是一个简单的、基于文本的发布/订阅风格的协议。客户端连接到gnatsd(NATS服务器),并与gnatsd进行通信,通信基于普通的TCP/IP套接字,并定义了很小的操作集,换行表示终止。与传统的、使用了二进制消息格式的消息通信系统不同,使用了基于文本的NATS协议,使得客户端实现很简......
  • IDEA Process terminated
    IDEAmaven打包报错:解决办法:设置自动编译即可......
  • JPA、Hebernate、MyBatis、Spring Data JPA 的区别
    JPA是持久化的标准,是接口协议Hebernate和MyBatis是持久化技术的具体实现SpringDataJPA是在Hibernate的基础上更上层的封装实现1、Hibernate与Jpa的关系?https://www.zhihu.com/question/30691648......
  • 如何在运行并调试React Native App
     1.进入工程目录,启动:Metro  npxreact-nativestart 2.然后在新的terminal窗口中运行app   npxreact-nativerun-ios第1,2步参考:https://reactnative.dev/docs/environment-setup#running-your-react-native-application这时你的程序应该运行起来了。每次操作可......
  • 9.3. Hibernate框架
    Hibernate是一个开源的持久层框架,它可以帮助我们将Java对象映射到数据库表中,并实现对象的持久化操作。Hibernate提供了丰富的API,可以方便地进行CRUD(增删改查)操作,而无需手动编写复杂的JDBC代码。9.3.1.Hibernate核心组件Hibernate主要包含以下几个核心组件:SessionFactory:一......
  • SpringMVC 国际化 Hibernate Validator 扩展注解
    高版本JDKHibernateValidator扩展注解https://stackoverflow.com/questions/35986200/error-creating-bean-with-name-org-springframework-validation-beanvalidation-opt1.JDK8版本需要添加的jar包springmvc验证需要的jar├─classmate-0.8.0.jar├─hibernate-v......