NAT网关 NAT 

 

华为云NAT网关(NAT Gateway)提供公网NAT网关(Public NAT Gateway)和私网NAT网关(Private NAT Gateway)两个功能。 公网NAT网关能够为VPC内的弹性云服务器提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。 私网NAT网关能够为虚拟私有云内的云主机提供网络地址转换服务,使多个云主机可以共享私网IP访问用户本地数据中心(IDC)或其他虚拟私有云,同时,也支持云主机面向私网提供服务。

 

 

    服务器只能ping通网关 更多内容
  • VPN配置完成了,为什么连接一直处于未连接状态?

    组开启入方向ICMP。 ping网关IP无法触发VPN协商,需要ping网关保护的子网中的主机。 父主题: 连接故障或无法PING

    来自:帮助中心

    查看更多 →

  • 弹性公网IP Ping不通?

    如果云 服务器 配置了多网卡,且弹性公网IP绑定在非主网卡上,需要在云服务器内部配置策略路由来实现非主网卡的通信。 详细操作请参考E CS 常见问题:如何为配置了多网卡的弹性云服务器配置策略路由? 检查 域名 解析(域名Ping不通场景) 如果弹性公网IP可以Ping,域名无法Ping,可能是域名没有备案或者域名解析的问题导致。

    来自:帮助中心

    查看更多 →

  • 弹性公网IP Ping不通?

    ”规则。 查看云服务器对应的子网是否关联了网络ACL。 如图5显示具体的网络ACL名称说明已关联网络ACL。 图5 网络ACL 点击网络ACL名称查看网络ACL的状态。 图6 网络ACL开启状态 若“网络ACL”为“开启”状态,需要添加ICMP放规则进行流量放。 图7 ACL添加ICMP规则

    来自:帮助中心

    查看更多 →

  • 为什么对等连接创建完成后不能互通?

    查。 检查云服务器网卡的防火墙配置。 需要确认防火墙不会拦截流量,否则需要放防火墙规则。 检查对等连接连通的子网网络ACL规则是否配置正确。 确认对等连接涉及的子网流量未被网络ACL拦截,否则需要放对等连接涉及的网络ACL规则。 对于多网卡的云服务器,检查云服务器内部的策略路

    来自:帮助中心

    查看更多 →

  • 绑定公网IP后无法ping通的解决方案

    网络ACL”规则。 排查“网络ACL”是否放。查看“网络ACL”状态,查看当前是开启状态还是关闭状态。 检查“弹性公网IP”绑定的网卡是否在“网络ACL”关联的子网下。 若“网络ACL”为“开启”状态,需要添加ICMP放规则进行流量放。 需要注意“网络ACL”的默认规则是丢弃

    来自:帮助中心

    查看更多 →

  • 弹性公网IP Ping不通?

    L”规则。 查看云服务器对应的子网是否关联了网络ACL。 如显示具体的网络ACL名称说明已关联网络ACL。 图5 网络ACL 单击网络ACL名称查看网络ACL的状态。 图6 网络ACL开启状态 若“网络ACL”为“开启”状态,需要添加ICMP放规则进行流量放。 图7 ACL添加ICMP规则

    来自:帮助中心

    查看更多 →

  • 弹性公网IP Ping不通?

    L”规则。 查看云服务器对应的子网是否关联了网络ACL。 如显示具体的网络ACL名称说明已关联网络ACL。 图5 网络ACL 单击网络ACL名称查看网络ACL的状态。 图6 网络ACL开启状态 若“网络ACL”为“开启”状态,需要添加ICMP放规则进行流量放。 图7 ACL添加ICMP规则

    来自:帮助中心

    查看更多 →

  • Windows云服务器访问公网不通应如何处理?

    需要重启云服务器进行恢复。 检查云服务器安全组是否有配置错误,安全组出方向规则为白名单(允许),放出方向网络流量。例如图1所示,配置出方向允许所有访问。 可参考修改安全组规则配置,开放允许访问的协议或端口。 图1 出方向允许所有访问 查看并禁用Windows云服务器防火墙策略,禁用后检查是否可以连通网络。

    来自:帮助中心

    查看更多 →

  • IPsec VPN是否会自动建立连接?

    可触发连接建立,然后断开连接,确认云上主机Ping用户侧数据中心主机亦可触发连接建立。 Ping包的源地址、目的地址需要处于VPN保护的范围内。 在建立连接之前,两端的网关地址应该是可以Ping的,但是Ping网关IP并不触发VPN连接的建立。 父主题: 热点问题

    来自:帮助中心

    查看更多 →

  • 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决?

    本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决? 检查两端公网IP是否可以互访,推荐使用ping命令,云端网关IP缺省可以ping。 云下网关与云网关可以互访UDP 500、4500报文。 云下公网IP访问网关IP时,没有发生源端口NAT转换,如果存在nat穿越,端口号在nat穿越后不得发生改变。

    来自:帮助中心

    查看更多 →

  • 绑定公网IP后无法ping通的解决方案

    网络ACL”规则。 排查“网络ACL”是否放。查看“网络ACL”状态,查看当前是开启状态还是关闭状态。 检查“弹性公网IP”绑定的网卡是否在“网络ACL”关联的子网下。 若“网络ACL”为“开启”状态,需要添加ICMP放规则进行流量放。 需要注意“网络ACL”的默认规则是丢弃

    来自:帮助中心

    查看更多 →

  • 为什么弹性云服务器可以远程连接,但是无法ping通?

    为什么弹性云服务器可以远程连接,但是无法ping? 问题描述 云服务器可以远程连接,但弹性公网IP无法ping。 问题原因 需要添加安全组的入方向规则并开启ICMP协议。 处理方法 登录管理控制台。 选择“计算 > 弹性云服务器”。 在弹性云服务器列表栏,单击目标弹性云服务器名称。

    来自:帮助中心

    查看更多 →

  • Windows云服务器可以Ping通网站,但是无法访问怎么办?

    Windows云服务器可以Ping网站,但是无法访问怎么办? 问题描述 Windows云服务器在长时间运行后,无妨访问网站或应用。 此时,云服务器可以正常远程登录,可以Ping外部网址,但是无法使用浏览器访问外部网站或应用。 可能原因 Windows云服务器的动态端口耗尽。

    来自:帮助中心

    查看更多 →

  • IPsec VPN是否会自动建立连接?

    可触发连接建立,然后断开连接,确认云上主机Ping用户侧数据中心主机亦可触发连接建立。 Ping包的源地址、目的地址需要处于VPN保护的范围内。 在建立连接之前,两端的网关地址应该是可以Ping的,但是Ping网关IP并不触发VPN连接的建立。 父主题: 产品咨询

    来自:帮助中心

    查看更多 →

  • Windows云服务器访问公网不通应如何处理?

    需要重启云服务器进行恢复。 检查云服务器安全组是否有配置错误,安全组出方向规则为白名单(允许),放出方向网络流量。例如图1所示,配置出方向允许所有访问。 可参考修改安全组规则配置,开放允许访问的协议或端口。 图1 出方向允许所有访问 查看并禁用Windows云服务器防火墙策略,禁用后检查是否可以连通网络。

    来自:帮助中心

    查看更多 →

  • IPsec VPN是否会自动建立连接?

    机可触发连接建立,然后断开连接,确认云上主机Ping用户侧数据中心主机亦可触发连接建立。 Ping包的源地址、目的地址需要处于VPN保护的范围内。 在建立连接之前,两端的网关地址应该是可以Ping的,但是Ping网关IP并不触发VPN连接的建立。 父主题: VPN协商与对接

    来自:帮助中心

    查看更多 →

  • 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决?

    本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决? 检查两端公网IP是否可以互访,推荐使用ping命令,VPN网关EIP缺省可以ping。 云下网关与VPN网关可以互访UDP 500、4500报文。 云下公网IP访问VPN网关IP时,没有发生源端口NAT转换,如果存

    来自:帮助中心

    查看更多 →

  • Windows云服务器无法访问外网怎么办?

    检查默认路由是否指向默认网关 使用Route Print命令检查Windows云服务器的路由表,查看活动路由中的0.0.0.0默认路由是否指向默认网关。 图6 检查默认路由是否指向默认网关 检查云服务器安全组 检查弹性云服务器安全组是否有配置错误,安全组出方向规则为白名单(允许),放出方向网络流量。

    来自:帮助中心

    查看更多 →

  • 使用中IPsec VPN连接中断后如何快速恢复?

    、远端网关、远端子网。 使用现有网关新建一条连接,协商策略、PSK、本端子网均与原连接相同,远端网关和远端子网先任意填写。 待新创建连接成功后,删除原连接,之后再修改新建连接的远端网关和远端子网与记录数据一致。 修改完成后重新触发协商。 父主题: 连接故障或无法PING

    来自:帮助中心

    查看更多 →

  • 绑定公网IP后无法ping通的解决方案

    检查“网络ACL”规则。 排查“网络ACL”是否放。查看“网络ACL”状态,查看当前是开启状态还是关闭状态。 检查“弹性公网IP”绑定的网卡是否在“网络ACL”关联的子网下。 若“网络ACL”为“开启”状态,需要添加ICMP放规则进行流量放。 需要注意“网络ACL”的默认规则是丢弃

    来自:帮助中心

    查看更多 →

  • PC机无法访问设备页面

    原因2:浏览器设置了代理等特殊设置。 解决方法 使用PC ping网关管理口IP地址,看地址是否能正常访问。 如果IP地址不通,管理口IP可能被修改,请长按设备面板上的“RST”按钮(>5秒),恢复出厂配置。恢复后,管理口IP地址为192.168.0.1。 如果管理口IP能够ping,则首先查看是否开启了代理,如开启将代理关闭后再尝试。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了