服务器映射到公网,可域名访问,关闭映射后,内网用户希望域名访问,所以在交换机上做了静态dns,如图:
但是未生效
想问防火墙上作何配置才能让交换机的静态dns生效呢,以成功实现内网用户通过域名访问服务器而不经过外网。
求解
防火墙做出口,下联交换机,交换机下联服务器(172.16.1.10),PC(172.17.1.10)
(0)
最佳答案
ip host这样写,没问题,但是无法生效的,
1、IP是内网的,dns也是内网的,内部通过上面写的域名访问内网服务器,肯定是先走内网dns。
2、这种写法一般是该服务器ip地址不在本地局域网,比较好用。(与其他局域网路由通讯的情况)
解决:
1、首先直接在内网口nat hairpin enable 也行,但是无法使用域名,只能用ip地址。
2、直接在内网已存在的dns服务器上,写A记录呀,就行了。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论