码迷,mamicode.com
首页 > 其他好文 > 详细

阿里云ROS端口映射到外网的某个IP的443端口

时间:2020-05-10 11:09:16      阅读:105      评论:0      收藏:0      [点我收藏+]

标签:内网   src   外网   方式   就是   ESS   ddr   chain   inter   

由于阿里云的ROS采用的是DMZ的方式,也就是你的ROS拿不到真正的公网IP,阿里云是DMZ公网IP给ROS的内网IP。

你只能拿到内网IP。

所以你的ROS上除了要做一条端口映射以外,还要做一条SRCnat,允许用户IP通过ROS进行伪装上网。

/ip firewall nat
add action=dst-nat chain=dstnat dst-port=443 protocol=tcp src-address=112.0.0.0/8 to-addresses=67.227.186.168 to-ports=443
add action=masquerade chain=srcnat out-interface=wan src-address=112.0.0.0/8

假设用户IP段为112.0.0.0/8,是这个IP段要访问67.227.186.168,这个美国IP的443端口

阿里云ROS端口映射到外网的某个IP的443端口

标签:内网   src   外网   方式   就是   ESS   ddr   chain   inter   

原文地址:https://www.cnblogs.com/itfat/p/12862151.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!