ER1605G5-W 做 NAT 回流(内网通过公网域名/IP 访问内网服务器),推荐两种方法:
方法一:配置内部 DNS 服务器(推荐,效果最佳)
如果内网有 DNS 服务器,直接将该域名解析到服务器的内网 IP。如果没有,可利用路由器的本地 DNS 映射。
1. 配置 DNS 代理:dns proxy enable
2. 配置主机名与 IP 地址的映射:ip host <域名> <内网服务器IP>
3. 确保内网客户端的 DNS 指向路由器 LAN 口 IP。
方法二:配置 NAT Hairpin(经典回流)
1. 确认已配置常规 NAT Server(端口映射)。
2. 配置 ACL 匹配内网网段:acl number 2000,rule permit source <内网网段> <反掩码>。
3. 在连接内网服务器的 VLAN 接口配置 NAT Outbound:interface vlan-interface 1,nat outbound 2000。
4. 在该 VLAN 接口再配置 NAT Server(与公网口一致):nat server protocol tcp global <公网IP> <端口> inside <内网IP> <端口>。
*注:ER系列有些版本需在“高级 NAT”或通过 WebUI 的“虚拟服务器”配合“内网访问公网”选项实现。*
暂无评论