1、需求:web服务器由防火墙映射到公网地址222.185.223.x上,现在想实现内网终端(A和B),可以通过访问222.185.223.x这个地址打开网站。
2、分析:现在由于只做了一条NAT规则,也就是把web服务器映射到公网上。当内网终端访问公网地址的时候,防火墙把数据包的目的地址转化为web服务器的内网地址后,发给了服务器,服务器回包的时候,源地址写终端的内网地址,所以该数据包直接通过核心交换就给了客户端,客户端看到回包地址不是防火墙的公网地址,所以就丢掉了这个数据包。
3、解决:
在防火墙再做一条规则,凡是由内网终端网段去往访问web服务器地址(192.168.0.x),都需要进行源地址转换,转换成防火墙任意一个接口地址即可,例如防火墙接华为S3900的那个接口地址即可。
1、在每台内网电脑中的hosts文件中写入服务器的域名和ip信息。这个办法麻烦点儿。2、内网中建一个dns服务器,把每台内网电脑的dns设置为这个dns服务器。如果内网有dhcp的话,可以设置内网电脑为从dhcp获得ip地址,这样在获取ip的同时也能获取到dns了。
另外我觉得你的web服务器是不是ip策略设置有问题,才造成现在内网电脑访问不了?
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)