你好,我的设备:F1000-T500 用固定IP做了外网,
WEB服务器192.168.0.200 可以在本地浏览器打开,并绑定了域名: ***.*** 。
在本地固定IP的网络下,只能打开192.168.0.200的网站, 域名 ***.*** ,打不开,
但是在别的外网的网络下, 域名w***.*** 能正常打开,就是在本固定IP的网络下打不开 好像还有哪里没有设置好回流问题吗?
(0)
方法一:
安全策略中允许内网访问内网(一般是trust访问trust),然后在内网接口下配置nat hairpin enable。
方法二:
用dns mapping功能修改外网dns对该域名的解析结果(仅适用于域名访问,不适用于ip访问)。
nat alg dns
interface gigabitethernet 1/0/2
nat server protocol tcp global 100.100.100.100 inside 192.168.0.200 http
nat outbound
quit
nat dns-map domain ***.*** protocol tcp ip 100.100.100.100 port http
方法三:
安全策略中允许内网访问内网(一般是trust访问trust),然后在内网接口下配置和外网口一样的nat server。(这个因为路径不一致某些情况下可能会无法访问,仅供参考。)
(0)
内网通过域名访问 WEB服务器,此时必须在出口做一个nat hairpin功能才可以,因为你内网的主机如果写的是公网的DNS的话,那么你请求的域名对应的IP地址也是公网的,所以也就是内网通过公网映射地址访问内网WEB服务器,就必须使用nat hairpin
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
其实你点右上角的帮助(小问号)应该能看到所有功能的介绍的。