防火墙映射内网中的服务器去公网,外网终端用公网IP可以访问,内网主机使用公网IP无法访问,怎么设置?
(0)
最佳答案
https://www.h3c.com/cn/d_202405/2152629_30005_0.htm#_Toc166772419
NAT hairpin功能用于满足位于内网侧的用户之间或用户与服务器之间通过NAT地址进行访问的需求。开启NAT hairpin的内网侧接口上会对报文同时进行源地址和目的地址的转换。
NAT hairpin功能需要与地址转换配合工作,支持如下两种不同的配合方式:
· NAT hairpin功能与内部服务器(nat server)、出方向动态地址转换(nat outbound)配合工作。
· NAT hairpin功能与内部服务器(nat server)、出方向静态地址转换(nat static outbound)配合工作。
NAT hairpin与不同的地址转换配合工作时,这些配置所在的接口必须在同一个接口板,否则NAT hairpin功能无法正常工作。
NAT hairpin功能与内部服务器配合工作时,仅支持与通过如下方式配置的内部服务器配合使用,并且使用如下方式配置内部服务器时,必须通过protocol参数指定协议类型,否则NAT hairpin功能不生效。
P2P方式下,外网侧的出方向地址转换必须配置为PAT转换方式,并开启EIM模式。
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 开启NAT hairpin功能。
nat hairpin enable
缺省情况下,NAT hairpin功能处于关闭状态。
(0)
如果你是想让内网用户通过访问防火墙出口的公网地址跳转到服务器上,需要在防火墙的内网口开启nat hairpin
(0)
是的,现在只能外网访问
是的,现在只能外网访问
您好,请知:
内网终端使用外网IP访问映射出去的服务器,可以使用如下方法去部署。
方法一:在内网口配置nat hairpin功能。
方法二:使用双向NAT映射。
注意防火墙安全策略的放通。
以下是nat hairpin的配置说明,请参考:
NAT hairpin功能用于满足位于内网侧的用户之间或用户与服务器之间通过NAT地址进行访问的需求。开启NAT hairpin的内网侧接口上会对报文同时进行源地址和目的地址的转换。
NAT hairpin功能需要与地址转换配合工作,支持如下两种不同的配合方式:
· NAT hairpin功能与内部服务器(nat server)、出方向动态地址转换(nat outbound)配合工作。
· NAT hairpin功能与内部服务器(nat server)、出方向静态地址转换(nat static outbound)配合工作。
NAT hairpin与不同的地址转换配合工作时,这些配置所在的接口必须在同一个接口板,否则NAT hairpin功能无法正常工作。
NAT hairpin功能与内部服务器配合工作时,仅支持与通过如下方式配置的内部服务器配合使用,并且使用如下方式配置内部服务器时,必须通过protocol参数指定协议类型,否则NAT hairpin功能不生效。
P2P方式下,外网侧的出方向地址转换必须配置为PAT转换方式,并开启EIM模式。
(1) 进入系统视图。
system-view
(2) 进入接口视图。
interface interface-type interface-number
(3) 开启NAT hairpin功能。
nat hairpin enable
缺省情况下,NAT hairpin功能处于关闭状态。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明