防火墙内部主机通过外网访问内部服务器怎么配置啊,现在服务器已经映射到了公网上了
防火墙内部主机通过外网访问内部服务器怎么配置啊,现在服务器已经映射到了公网上了
(0)
最佳答案
在防火墙连接内部网络的接口配置nat hairpin功能即可,只要保证出口配置了nat outbound和nat server
(0)
从哪配置呀 我没找到nat hairpin
命令?
出口直接写nat outbound?
NAT hairpin功能用于满足位于内网侧的用户之间或内网侧的用户与服务器之间通过NAT地址进行访问的需求。开启NAT hairpin的内网侧接口上会对报文同时进行源地址和目的地址的转换。内网接口下开启
interface GigabitEthernet0/0
nat hairpin enable
(0)
NAT hairpin配置重点也就3个。
1.安全策略要放通。(允许内网访问内网,一般是允许Trust访问Trust,这个是最容易被忘记的)。
2.nat server要正确配置。
3.配置了nat server的接口下要配置nat outbound或者nat outbound acl xxxx,如果配置的是acl,那么相应的acl要能匹配内网终端的ip。
之后只要在内网接口下nat hairpin enable就行了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
出口直接写nat outbound?