现网情况:
1.小区A,小区B共用机房,共用1条宽带出外网;
2.可视对讲是由内置规则生成IP(根据楼栋、单元、楼层、房号生成IP),IP地址为10.0.0.0/8,两个小区可视对讲、一卡通都使用10段,IP会冲突,而且边缘服务器地址固定,不允许修改;
3.除10段,B小区其他业务(停车场、监控、信息发布等)都规划与A小区不一致,通过静态路由指向A小区智能网核心出外网;
4.B小区10段则通过策略路由指向B小区防火墙,NAT成192.168.9.2/24出外网。
需求:需要在A小区的工作站电脑访问B小区的边缘服务器;
配置:在B小区的防火墙配置了服务器端口映射,将内网10.120.10.10:80映射为192.168.9.2:8080;
问题:在A小区的工作站电脑访问http://192.168.9.2:8080打开的后台是A小区的服务器,非B小区服务器。关闭端口映射或者关闭untrust-trust的安全策略,地址则打不开。
拓扑图如下

检查B小区防火墙到服务器的路由是否优先走了A小区的下行,调整至B小区
B小区防火墙有静态路由到B小区10段的,否则B小区10段无法出外网
B小区防火墙有静态路由到B小区10段的,否则B小区10段无法出外网
既然要打通,就把网段冲突问题解决一下吧。两个地址段设置成不一样得。

做不到,可视对讲IP是由程序根据楼栋、单元、房号等信息生成的,不是手动配置的。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
开了,没用