
WAN1拨号上网,WAN2固定地址,终端192.168.16.2配置去往所有地址全部从WAN2出的策略路由;内网NAS服务器192.168.16.17基于WAN1接口 配置NAT映射,且配置去往所有地址全部从wan1出的策略路由。
服务器使用端口映射在WAN1,外网通过WAN1访问服务器正常,但内网PC无法通过WAN1访问。
请求时在路由器的WAN1口无法抓到任何请求报文。
针对客户使用场景做五元组流量分析。
发起请求:192.168.1.2 (PC)-----> 12.34.56.7(WAN1)
此时由于客户给PC网段配置了从WAN2引出的策略路由,ERG3\G5\UR路由器策略路由优先级高于 NAT Hairpin(端口回流)
导致本应在路由器内转发去WAN1做端口回流的请求报文,直接被策略路由转至WAN2出口。
响应回复:192.168.16.17 (服务器)------> 192.168.16.1(路由器lan口)
由于端口回流会使用LAN IP 口做访问代理,因此对服务器来说,响应报文应回复给路由器LAN侧IP
且客户给服务器网段配置了从WAN1引出的策略路由,导致响应报文被从WAN1转出。
上述问题叠加最哄导致业务出现异常。
1. 修改PC网段从WAN2出的策略路由,将ANY目的地址改为! 12.34.56.7,即排除WAN1的地址。
2. 修改服务器从WAN1出的策略路由, 将ANY目的地址改为! 192.168.16.1,即排除路由器LAN侧地址。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作