码迷,mamicode.com
首页 > 其他好文 > 详细

H3C SecPath U200-S 如何在内网使用外网IP地址访问内网服务器

时间:2018-01-13 00:15:54      阅读:156      评论:0      收藏:0      [点我收藏+]

标签:火墙   targe   address   分享   公网   tcp   ati   blog   添加   

H3C SecPath U200-S 如何在内网使用外网IP地址访问内网服务器 

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------

      这个问题很经典的,防火墙上显然配置了NAT的方式进行了转换,但是内部用户在访问的时候,服务器返回的包直接通过2层到达192.168.1.168,但是这个主机请求的是120.43.65.62的数据, 因此192.168.1.168回复的数据直接被丢弃。

     楼上 提供的信息缺少一个数据,缺少服务器上配置内部私网地址。这里给你举个例子:

技术分享图片

A.实现同网段的内网用户通过公网地址访问WEB 服务器

#定义一个ACL

acl number 3001

rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.254 0

#在E0/0 端口配置nat server

nat server protocol tcp golobal 202.103.1.1 www inside 192.168.1.254 www

#在E0/0 端口配置nat outbound //注意,这里的nat outbound 必须做

Interface Ethernet 0/0

ip address 192.168.1.1 255.255.255.0

nat outbound 3001

B.实现同网段的内网用户通过域名访问WEB 服务器

在A 的配置的基础上添加如下的命令

nat dns-map www.abc.com 202.103.1.1 tcp

这里必须配置nat outbound 3001,如果没有这条命令,就不能用公网地址访问。因

为这样会使报文来回的路径会不一致,导致访问中断。

H3C SecPath U200-S 如何在内网使用外网IP地址访问内网服务器

标签:火墙   targe   address   分享   公网   tcp   ati   blog   添加   

原文地址:https://www.cnblogs.com/diyunpeng/p/8278015.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!