故障描述
一個USG6650,對外映射了很多服務,在公網能正常訪問,在內網不能通過公網地址訪問,做了域內nat還是不行。
故障分析
1.域內nat不生效。
2.設備丟包等其他問題。
處理過程
1.訪問的時候查看會話看是否nat轉換,沒有會話。
2.懷疑是防火墻丟包,進入診斷模式做流量統(tǒng)計,發(fā)現(xiàn)有丟包。
3.仔細檢查配置,放開trust到 trust區(qū)域包過濾后能成功訪問。
建議/總結
無