路由器上一开始设置的端口映射。最近又设置了一对一映射,一对一映射是到内网某个ip,无实际业务,业务主要在端口映射上。
所以需求是不管内外网用户,访问到端口映射即可,服务可被正常访问。
现在问题是:
1. 互联网用户访问域名,解析的是路由器的公网ip+80端口,走的是端口映射。访问正常
2. 内网用户访问域名,内部有域名解析,所以不会经过公网ip+端口,直接到web服务器了,访问正常
3. 异常的是,内网用户设置dns为外网服务商,按道理来说,解析后跟第一种情况一样,但是实际却访问到一对一映射的ip了。而一对一上无服务,访问不正常
这里我想应该是nat问题,在加一对一映射条目之前,内网访问公网ip端口没问题,走的端口映射,不存在nat回流问题。而添加一对一之后异常,所以我猜测可能是一对一优先级比端口映射高,内网访问公网ip的时候没去走端口映射了。能否请教大家,如果端口映射和一对一映射同时开启的情况下,如何保证内网也优先走端口映射呢,内外网策略一致不是最好吗。
(0)
最佳答案
没有办法,一对一的优先级本来就比端口映射优先级更高,同时配置匹配优先级高的无法匹配低的
(0)
但是这样没有解释,外网进来的时候没有走一对一,而只是内网走了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是这样没有解释,外网进来的时候没有走一对一,而只是内网走了