通过公网访问公司内网的服务器失败,可能原因有哪些?

在出口设备防火墙上做了对此服务器地址的静态NAT;做ACL列表允许外网(低优先级)访问此服务器的服务(高优先级)(列表放行了服务端口号 )。
现在的问题是,从外网可以ping同静态映射的公网地址,但是不能通过此公网地址访问相应服务,何解?(服务是 数据库)

第1个回答  2012-05-19
内部路由上先做一个端口映射,然后再在防火墙上面做PAT,然后开ACL
第2个回答  2012-05-18
你公司有几个公网地址?如果运营商给了多个地址,可以在物理接口启ARP代理,就可以映射到其余几个公网地址
第3个回答  2012-05-17
一般都是端口映射问题。追问

谢谢,问题解决了。最开始NAT外网IP是虚拟的,后来换成物理接口IP就好了。其实啊,考虑到物理口IP 不安全,才想到虚拟IP的,有好的方法吗?(用虚拟IP能实现吗?)