天融信防火墙回流问题

内网ftp地址是10.10.1.7 映射的公网ip是116.255.255.9
内网ip 192.168.10.8要通过公网ip访问ftp。外网访问正常,访问会超时。
src-dst的ip走向到
    防火墙前 192.168.10.8--->116.255.255.9
    防火墙后 192.168.10.8--->10.10.1.7
    10.10.1.7直接回包给192.168.10.8,10.8会丢弃报文因为源ip不是116.255.255.9
防火墙配置
    nat policy add orig-src '192.168.10.8 ' orig-dst '116.255.241.9 ' orig-service 'ftp ' trans-src 10.10.7.1 trans-dst 10.10.1.7
    10.10.7.1是防火墙内网ip,192.168.10.8 访问116.255.241.9 ftp服务时源地址改成10.10.7.1,目的改成10.10.1.7
    web管理页面做双项转换。
    192.168.10.8 访问116.255.255.9 ftp正常

posted on 2018-02-01 15:40  mlcy  阅读(1082)  评论(0)    收藏  举报

导航