图中已经了端口映射,把内网服务暴露在互联网。
问题:10.242.38.35访问116.228.53.168:8080 无法访问,在非公司网络访问116.228.53.168:8080就可以,这个没毛病
我想请问,当源10.242.38.35访问目的116.228.53.168:8080,数据包抵达了出口路由器,肯定会做地址转换
也就是源10.242.38.35会被转换成116.228.53.168,但是我的目的又是116.228.53.168:8080,然后是他自己访问自己
所以导致在公司网络无法访问116.228.53.168:8080, 吗,,,我想知道原理。
(0)
最佳答案
nat映射是配置在公网口,内网侧用户想要在内网通过公网地址访问内部服务器时,需要在内网口也配置一下nat server映射,或者内网口配置nat hairpin。
外网口配置nat server映射之后就会下发一条黑洞路由,当流量不是从配置nat server 的接口进来时,就匹配不到nat server 映射,会命令黑洞路由导致访问失败。当在外网侧访问时,流量是从配置nat server 的接口进来的,就会命中nat做转换,流量就正常转发至内网。这也就解释了为什么在公网侧可以访问,在内网侧不能访问了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
哈哈