产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【NBR】使用NBR系列路由器,将内网服务器映射到外网,但外网用户无法访问,该如何排查?

发布时间:2014-03-17
点击量:6408

  若端口映射不成功,可按以下排查思路进行排查:

      1、检查NBR上的端口映射配置

       进入web界面的“高级选项”>>“网络工具”>>“端口映射”,查看所配置的端口映射,是否配置了正确的服务器IP地址,所有需要开放的端口是否均已配置。

       若是将服务器的端口映射到公网地址的80端口,由于80端口经常被运营商封闭访问权限,此时可尝试将外网端口修改为其他端口,看是否可映射成功,如将内网服务器的80端口映射到公网IP的9999,然后在浏览器里通过http://x.x.x.x:9999(x.x.x.x为外网口IP地址)尝试访问。

      

        2、检查服务器是否能正常上网

       被映射到外网的服务器本身需要能正常上网,才能够回应用户访问,故请检查服务器本身是否能访问外网。

        3、检查服务器上需要被外网访问的端口是否已开放

       例如,某用户将服务器的80端口或3389开放让外网用户访问,此时可在内网使用其他电脑使用服务器的私网IP进行访问,若可以访问,说明服务器的端口有开放,若在内网的用户也无法访问,则说明服务器上的端口未开放成功,或设置了防火墙禁止访问,此时可登录服务器检查所对应的应用程序是否已启动正常,或联系服务器搭建者协助排查。

        4、若您的网络有多条外网线路,从外网访问时有可能会出现来回路径不一致,导致无法打开。

       例如,用户有电信和网通两条外网线路,将服务器映射到电信线路上,网通的用户通过电信地址访问时,服务器回应时通过自动选路,会从网通线路出去,此时即来回路径不一致,导致无法打开。为解决此问题,可将服务器同时映射到两个电信线路和网通线路上,同时开启自动选路功能,也可对服务器作策略路由,让服务器回应外网用户的请求只从电信出去,保证用户的来回路径一致(也可通过更换新款NBR,新款NBR的硬件平台可支持源进源出功能,解决来回路径不一致的问题)。策略路由的配置如下:

       1)、定义要指定选路的服务器IP地址,如将192.168.1.250这台服务器指定从某条线路上网。

高级选项-》网络工具-》策略路由-》进入设置具体的策略

 

点击进入设置具体的策略:

设置ACL号:选择3101~3120间的一个号即可;

内网主机地址:选择地址段;

开始地址:填写192.168.1.250;

结束地址:若只有一个地址需要做策略,此处无需填写;

协议类型:IP;

动作:允许;

外网地址:选择“所有IP”即可。

最后点击“确定”,配置好后点击“关闭”。

 

回到刚才的页面,配置策略路由:

策略优先级:选择0到65535中的一个值,此值用于有多个策略时,对比策略优化级的情况,优先级越小越优先,若只有一个策略,则此值任意即可;

匹配的策略:选择刚才所设置的ACL号;

下一跳:选择指定IP地址,此处需要填写运营商分配的外网网关的IP地址(切记务填写为外网口IP地址,应该是外网网关的IP地址)

最后点击“保存”即可。

 

 7、若通过以上排查仍无法解决,您可通过联系在线客服(在线客服链接:http://webchat.ruijie.com.cn)或拨打4008111000热线电话联系工程师协助处理。

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式