干货 | USG配置端口映射图解&映射不通的排查

本文涉及的产品
云防火墙,500元 1000GB
简介: 干货 | USG配置端口映射图解&映射不通的排查


端口映射(两步走)

1、允许外网流量到达内网,配置安全策略

此处以USG2000&5000 V300R001C10作为示例,其他在菜单上有变化。

此处检查untrust-->trust默认动作是否为permit

如为permit,可跳过此步,直接配置端口映射

非permit状态可以右侧编辑为permit 或者保留deny,见第二图新建转发策略

USG2000&5000:防火墙 > 安全策略 > 转发策略



USG6000:策略 > 安全策略


2、配置端口映射

此处以USG2000&5000 V300R001C10作为示例,其他版本在菜单上有变化。

V300R001C00:防火墙-->NAT-->虚拟服务器



USG6000:策略 > NAT策略 > 服务器映射


故障处理:映射不通


做完配置后不能通,与服务器或网络环境有关:

  1. 请使用http://tool.chinaz.com/port 来检测端口开放(仅支持TCP),不要使用同一个内网来测试(要额外做配置)

  • a. 是否有多网卡,有没有配网关,防火墙有没关闭
  • b. 服务是否正常运行,服务的端口是否与映射的内部端口相同
  1. 内网服务器:

  2. 外部端口是否是80,这个端口容易被封

  3. 中间是否还有上网行为管理设备

1、检查安全策略,是否允许公网主动进入


2、查看会话表来判断问题点

  • a) 打开端口扫描工具:http://tool.chinaz.com/port,填写外部IP和外部端口,点“查询”,或者有人配合从公网上来测试


  • b) 同时在防火墙上查看会话表:
displayfirewallsessiontableverbosedestinationinside192.168.1.20destination-port8080
  • c) 用命令行方式查看,能看到来回的数据包个数

(举例)


<-- packets 表示进入的数据包

--> packets 表示发出的数据包

  • d) 一定要同时进行,会话最长只有20秒

3. 如果没有产生会话,而操作是正确的,公网没有转发过来。

<-- packets的值为0

  • a)尤其是80等常用端口会被运营商封闭
  • b)尝试把映射的外部端口改成大端口,如12000,转发策略同步修改。如能测试通,表明端口被封,联系运营商申请,或改用其他外部端口
  • c)可联系运营商帮忙排查

4. 如果有会话产生,但没有回包

--> packets的值为0

  • a) 在防火墙上ping –a 外网口ip 服务器内部ip,看是否能ping通,如ping -a 100.1.1.1 192.168.1.20

也可在系统->维护->诊断中心-->ping中操作


如果ping不通,那不填“报文源地址”,再测试能否ping通。

  • b) 在内网测试业务端口是否正常,最好能跨网段测试。可能性:服务器双网卡或误配/少配默认路由
  • c) 检查服务器对访问者ip是否有安全策略,请联系服务器管理员确认
  • d) 如果内网中有三层设备,检查路由
  • e) 如果内网中有上网行为管理,尝试去掉测试或修改策略
相关文章
|
3月前
|
弹性计算 网络协议 安全
【转】如何配置服务器的端口映射?
本文详解端口映射原理及配置方法,涵盖家庭、企业与云环境,包含静态、动态与双向映射类型,并提供常见问题解决方案。
800 6
|
5月前
|
关系型数据库 MySQL Java
安装和配置JDK、Tomcat、MySQL环境,以及如何在Linux下更改后端端口。
遵循这些步骤,你可以顺利完成JDK、Tomcat、MySQL环境的安装和配置,并在Linux下更改后端端口。祝你顺利!
356 11
|
7月前
|
应用服务中间件 Linux 开发者
用的到linux-tomcat端口占用排查-Day5
通过本文的介绍,详细讲解了在CentOS 8系统上排查和解决Tomcat端口占用问题的方法。从使用 `netstat`、`lsof`和 `ss`命令检查端口占用情况,到使用 `ps`和 `top`命令查找和停止占用端口的进程,再到修改Tomcat端口配置,最后介绍了自动化脚本的方法。希望本文能帮助系统管理员和开发者有效地解决端口占用问题,确保Tomcat服务器的正常运行。
200 11
|
9月前
|
安全 网络协议 网络安全
【Azure APIM】APIM服务配置网络之后出现3443端口不通,Management Endpoint不健康状态
如果没有关联的网络安全组,则阻止所有网络流量通过子网和网络接口。
164 30
|
8月前
|
存储 安全 网络安全
阿里云国际站:阿里云服务器端口配置
悟空云@CloudWuKong阿里云是全球领先的云计算服务提供商,为用户提供弹性计算、数据库、存储、网络安全等一系列云计算服务。在使用阿里云服务器时,合理配置端口非常重要,可以提高服务器安全性和稳定性。
|
10月前
|
数据建模 应用服务中间件 nginx
docker替换宿主与容器的映射端口和文件路径
通过正确配置 Docker 的端口和文件路径映射,可以有效地管理容器化应用程序,确保其高效运行和数据持久性。在生产环境中,动态替换映射配置有助于灵活应对各种需求变化。以上方法和步骤提供了一种可靠且易于操作的方案,帮助您轻松管理 Docker 容器的端口和路径映射。
664 3
|
11月前
|
传感器 人工智能 物联网
C 语言在计算机科学中尤其在硬件交互方面占据重要地位。本文探讨了 C 语言与硬件交互的主要方法,包括直接访问硬件寄存器、中断处理、I/O 端口操作、内存映射 I/O 和设备驱动程序开发
C 语言在计算机科学中尤其在硬件交互方面占据重要地位。本文探讨了 C 语言与硬件交互的主要方法,包括直接访问硬件寄存器、中断处理、I/O 端口操作、内存映射 I/O 和设备驱动程序开发,以及面临的挑战和未来趋势,旨在帮助读者深入了解并掌握这些关键技术。
242 6
|
12月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
233 1
|
12月前
|
网络协议 Linux Windows
Rsyslog配置不同端口收集不同设备日志
Rsyslog配置不同端口收集不同设备日志
|
12月前
|
安全 网络安全 数据安全/隐私保护
Cisco-交换机配置聚合端口
Cisco-交换机配置聚合端口
290 0

热门文章

最新文章