防火墙内、外网口都做nat ,两个口同样的配置,内网口的nat是回流作用吗?v5的防火墙板块敲不了nat hairpin enable命令 ,上图是内网口配置,且与外网口配置一样,删掉内网口的nat outbound 后内网电脑服务器通过公网地址访问服务器业务,但是部分从公网访问内网服务器的业务也出现异常,按理说出口的nat已经满足了映射给公网访问,内网口的nat看上去应该与回流作用一样吧
外网出口防火墙做服务器端口映射到公网,内网口也配置了nat
(0)
最佳答案
您好,请知:
如果是为了内网终端使用外网地址访问内网服务器,除了部署NAT回流外,还可以使用双向NAT来实现。
如果不支持NAT回流,一般都使用双向NAT。
以下是双向NAT的案例,请参考:
(0)
那之前的配置就是做了双向nat,这样的话内网服务上就无法追溯到公网访问进来的源地址了吧?有没有方法可以把公网访问服务器的源地址放进来,不转换成防火墙内网口地址
内网口配置nat server就是回流 不需要配置nat outbound
(0)
看不懂以前的人为啥配置nat outbu,很旧的设备了
看不懂以前的人为啥配置nat outbu,很旧的设备了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那之前的配置就是做了双向nat,这样的话内网服务上就无法追溯到公网访问进来的源地址了吧?有没有方法可以把公网访问服务器的源地址放进来,不转换成防火墙内网口地址