LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 805|回复: 2

在这里问一个网络问题:内网访问内部服务器NAT出去的公网地址

[复制链接]
发表于 2007-4-16 16:07:50 | 显示全部楼层 |阅读模式
网络状态:
内部网络--->三层交换机---->防火墙---->路由器----->电信网关

路由内网IP 192.168.199.2  外网IP xx.xx.xx.16

内部服务器 IP 192.168.16.13  并在 路由器NAT 为 xx.xx.xx.15:80

电信网关地址 xx.xx.xx.1

内部网络访问外部网络是在路由上面做的 静态路由直接指向 电信的网关


现在我在内部,访问 xx.xx.xx.15:80

不行?是哪里出了错啊?为什么不行?

我个人理解内部pc访问的路径为:
pc--->三层--->路由---->电信网关----->路由----->三层---->内部服务器


请指教,谢谢
发表于 2007-4-16 18:07:49 | 显示全部楼层
你在内部,访问 xx.xx.xx.15:80的路径为:
pc--->三层--->路由----->三层---->内部服务器

数据返回路径为:
内部服务器--->三层--->pc (drop)
回复 支持 反对

使用道具 举报

发表于 2007-4-16 22:37:01 | 显示全部楼层
如果你非要在内部网络访问经过映射的内部服务器的对外IP,那么你必须在防火墙上做 源NAT,即内网所有访问 xx.xx.xx.15:80的数据包将其源地址修改为防火墙的内网卡IP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表