公网无法访问80 8080 443端口


  • 公网端口80,8080,443被运营商禁用,如NAT中配置公网侧端口号为80,8080或443会导致无法访问。

    以80端口为例,在公网侧接口作NAT Static:

    nat static protocol tcp global 10.10.10.1 80 inside 192.168.2.10 80
  • 当其他网络设备访问公网侧接口的80端口时,将被NAT Static映射到内网,但无法访问到公网侧接口的80端口。此时,可以更换公网侧映射端口,例如将上述配置中的公网口侧80端口改为1001端口。

    nat static protocol tcp global 10.10.10.1 1001 inside 192.168.2.10 80