免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3725 | 回复: 4
打印 上一主题 下一主题

1841配置2M线路,NAT后,无法访问内部服务器端口 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-01-13 16:21 |只看该作者 |倒序浏览
现象如下:\r\n                                                 --145.212.124.25\r\n拓扑:   192.168.1.136-----1841路由器---------(服务商网络)  9.1.1.1\r\n                                 (NAT 145.212.64.97--192.168.1.136)\r\n             内网                                            服务商网\r\n\r\n业务:要访问对端服务器: 9.1.1.1的1474 1473,对端服务器要访问:145.212.64.97的1474 1473端口\r\n目前:内部服务器192.168.1.136 可以PING 9.1.1.1,9.1.1.1也可以PING通145.212.64.97(做静态NAT到内网192.168.1.136上了)\r\n   192.168.1.136(145.212.64.97)可以TELNET到9.1.1.1的1474 1473业务端口\r\n   9.1.1.1 不能TELNET到(145.212.64.97)的1473 1474端口,但是可以TELNET到192.168.1.136的80端口上\r\n不知道目前问题出现在哪里,请各位老师指正.\r\n\r\n!\r\nversion 12.4\r\nservice timestamps debug datetime msec\r\nservice timestamps log datetime msec\r\nno service password-encryption\r\n!\r\nhostname rt\r\n!\r\nboot-start-marker\r\nboot-end-marker\r\n!\r\nenable secret 5 $IWR0$YkKG1PRLyTzCwfC7VocQw1\r\nenable password \r\n!\r\nno aaa new-model\r\n!\r\nresource policy\r\n!\r\nmmi polling-interval 60\r\nno mmi auto-configure\r\nno mmi pvc\r\nmmi snmp-timeout 180\r\nip subnet-zero\r\nip cef\r\n!\r\n!\r\nno ip dhcp use vrf connected\r\n!\r\n!\r\nno ip domain lookup\r\n!\r\n!\r\n!\r\ncontroller E1 0/1/0\r\nclock source internal\r\nchannel-group 0 unframed\r\n!\r\n!\r\ninterface FastEthernet0/0\r\nno ip address\r\nshutdown\r\nduplex auto\r\nspeed auto\r\n!\r\ninterface FastEthernet0/1\r\ndescription $ES_LAN$\r\nip address 192.168.1.100 255.255.255.0\r\nip nat inside\r\nspeed auto\r\nhalf-duplex\r\nno mop enabled\r\n!\r\ninterface Serial0/1/0:0\r\nip address 145.212.124.25 255.255.255.252\r\nip nat outside\r\n!\r\nno ip classless\r\nip route 0.0.0.0 0.0.0.0 145.212.124.26\r\nip route 145.212.124.24 255.255.255.252 Serial0/1/0:0\r\n!\r\nip http server\r\nip nat inside source static 192.168.1.136 145.212.64.97\r\n!\r\ndisable-eadi\r\n!\r\ncontrol-plane\r\n!\r\n!\r\nline con 0\r\nline aux 0\r\nline vty 0 4\r\npassword !@!#DFADSF\r\nlogin\r\n!\r\nend

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-01-13 21:01 |只看该作者
为啥没有PAT的配置呢?

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-07-05 06:20:00
3 [报告]
发表于 2009-01-13 21:50 |只看该作者
他要一对一映射,要pat做啥用?\r\n\r\nlz,你两台服务器之间,有没有ACL,防火墙之类的?。。。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2009-01-13 21:57 |只看该作者
LS说的也有道理。\r\n\r\n1、同网段的能访问1.136的1473 1474否?\r\n2、在1.136上能否抓取到外网访问进来的包?

论坛徽章:
0
5 [报告]
发表于 2009-01-14 11:36 |只看该作者
\r\n不好意思,路由器配置没有错误,后来估计是对端调整了防火墙后,通信就正常了.\r\n(技术外的话,有时候和其他单位合作,大家都怀疑对端有问题,呵呵)\r\n谢楼上两位.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP