防火墙

会话日志

这是一条 内网主机(10.191.158.20)访问公网 HTTP 服务(112.17.28.118:80) 的会话:

  1. 内网主机从 TEST 区域的 Reth27 接口发起连接,目标是公网的 80 端口。

  2. 设备对源 IP 进行了 NAT 转换,将内网 IP 10.191.158.20 转换为公网 IP 183.230.30.240,然后从 CMNET 区域的 Reth4 接口转发出去。

  3. 当前会话状态是TCP_SYN_SENT,且响应方没有回包,说明连接可能还在建立中,或者被对端 / 防火墙拦截了。

iptables 2026-03-10

评论区