各位
我在 Juniper SRX220H (網路IP=59.222.111.70) 下設定 Destination NAT
設定59.222.111.69:3389 Mapping到 192.168.1.101:3389.
然後在 Proxy ARP 也設定了 59.222.111.69,
在Security\Policy\Apply Policy 下設定 From Zone:trust ,To Zone:untrust,Application:any
結果是如果在外網就可以順利連上登入, 但是內網就不行, 請教我是哪邊沒有設定嗎?
您好,
內網應該是直接用59.222.111.69吧?
不通的原因是妳內網出ineernet有做SNAT(成interface ip)
但是你的出發地/目的地是同一隻腳所以三向交握無法建立
解決方法:
snat針對destination ip為59.222.111.69時不做SNAT即可