MER8300端口映射的小问题(msr830端口映射)
1692803462,阿树 阿树 零段 粉丝:0人 关注:1人
总部与分支已经部署了sdwan组网,旁挂一台sdwan设备,分支和总部可以通信,但是数据传输不稳定,设备厂家建议总部路由器端口映射,加完端口映射后无法转发到内网(无其他安全设备),会是什么原因呢
问题描述:
总部与分支已经部署了sdwan组网,旁挂一台sdwan设备,分支和总部可以通信,但是数据传输不稳定,设备厂家建议总部路由器端口映射,加完端口映射后无法转发到内网(无其他安全设备),会是什么原因呢
组网及组网描述:
1.厂家的想法是搭建一条sdwan隧道,在路由器上做设备映射
(端口入向开放 udp 49152, 3801, 611 ,1705 端口出向开放 tcp 15623,7000, udp 49152, 3801, 611 ,1705 udp 49152/1705/3801/611用于两端SD-WAN的报文封装,包括用户数据和隧道控制消息 tcp 15623、7000 是用于SD-WAN和控制台之间通信的报文封装)
2.目前路由器已添加映射 :北京 端口映射- 外部:总部公网ip+sdwan设备指定端口 内部:sdwan设备地址+设备指定端口
厂家通过远程连接,发现端口未通,但是我在总部路由器抓包可以看到分支的公网ip和3801端口
请大神帮忙分析一下
地址转换了吗
8小时前回答暂无
北京总部路由器上display nat session source-ip x.x.x.x(分支公网ip)verbose看一下nat有没有进行转换
如果没有 可以通过知了私信我总部路由器配置
8小时前回答暂无
你正在内容来源:知了社区,MER8300端口映射的小问题