天融信防火墙回流问题
内网ftp地址是10.10.1.7 映射的公网ip是116.255.255.9
内网ip 192.168.10.8要通过公网ip访问ftp。外网访问正常,访问会超时。
src-dst的ip走向到
防火墙前 192.168.10.8--->116.255.255.9
防火墙后 192.168.10.8--->10.10.1.7
10.10.1.7直接回包给192.168.10.8,10.8会丢弃报文因为源ip不是116.255.255.9
防火墙配置
nat policy add orig-src '192.168.10.8 ' orig-dst '116.255.241.9 ' orig-service 'ftp ' trans-src 10.10.7.1 trans-dst 10.10.1.7
10.10.7.1是防火墙内网ip,192.168.10.8 访问116.255.241.9 ftp服务时源地址改成10.10.7.1,目的改成10.10.1.7
web管理页面做双项转换。
192.168.10.8 访问116.255.255.9 ftp正常
浙公网安备 33010602011771号