首页 科技问答 fyB6fT,F5010-R9330版本防火墙做目的地址转换不通的问题

fyB6fT,F5010-R9330版本防火墙做目的地址转换不通的问题

科技问答 206
1684249937,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

F5010- 7.1.064,Release 9330P39的版本, 业务需求是做目的地址转换。

防火墙外网口公网地址 117.159.xx.xx  ,防火墙内网口地址172.16.100.6 。

目的地址转换需求是 将 外网地址117.159.xx.xx :65523  映射到 内网核心交换机 172.16.100.1的23端口。

我做的安全策略和 目的地址转换策略见图所示,且从公网测试两条策略都有命中数,但是业务就是不通,求教问题出在哪里?

目的地址转换方式那里只有 多对一地址转换 和 不转换 两种选择



组网及组网描述:



附件下载: 1.png 2.png 3.png 4.png
8小时前提问

内网访问业务正常么

8小时前回答 (4)

从防火墙telnet 172.16.100.1 是通的

安全策略放通了么

放通了,第一张图片就是放通的安全策略

untrust 到trust 其他any一下

您好,协议端口号不要配置any

写成固定的

其次,外网的端口号建议配置为10000以上的端口号,避免是运营商封禁导致的

8小时前回答

我设置的外网端口是65532

你正在,F5010-R9330版本防火墙做目的地址转换不通的问题

NAT