各位大侠,公司一台MSR3600路由器,通过配置一个固定的电信地址接入互联网,公司内部应用程序通过NAT端口映射到互联网,客户可以通过外网地址+端口号访问到应用程序,但是员工在公司内部却访问不了外网发布的地址+端口号(内网可以ping通外网地址)
路由器出口接口大致的配置是
interface GigabitEthernet0/1
port link-mode route
description Out
ip address *.*.*.* 255.255.255.252
nat outbound
nat server protocol tcp global *.*.*.* 8080 inside 192.168.8.12 8080
(0)
最佳答案
内网还需要做一次转换才行,配置方法和配置外网端口映射一样,不过是在内网口调用,匹配的ACL源地址是内网用户的地址目的地址是内网服务器的地址。如果是V7的可以尝试直接在内网口开启nat hairpin en
(0)
谢了,老哥,现在就准备用这个办法
有内网客户通过公网ip访问内网服务器的需求吗?或者内网有服务器吗?没有的话先取消nat server
(0)
官网配置手册有个 内网用户通过NAT地址访问内网服务器的典型配置可以看下
有,领导要看,呜呜呜
emmm nat hairpin enable在接口上开下
官网配置手册有个 内网用户通过NAT地址访问内网服务器的典型配置可以看下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢了,老哥,现在就准备用这个办法