设为首页 收藏本站
查看: 5262|回复: 1

[经验分享] ROS Dst-Nat 后内网不能通过公网IP访问内网服务器解决方法

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-28 08:30:39 | 显示全部楼层 |阅读模式
通常企业内部会有很多服务器需要互联网用户访问,这时就需要做Dst-Nat. 但是我们配置完后会
发现内网用户不能通过公网IP访问对应的服务器。其实这时我们再添加一条策略即可搞定.

实例说明:

内网服务器:172.16.0.101  
路由器LAN口: 172.16.254.2
公网IP: 106.37.xxx.xxx      

外网访问IP假设为 1.1.1.1    内网访问的PC 假设IP为172.16.3.100

配置NAT:
wKioL1U-BS3gbFH1AAGdi95P430438.jpg
wKiom1U-A93DNexbAAEC5bgxDx8333.jpg

配置完后,外网可以正常访问了.但是内网通过公网IP不可访问.

究其原因:
     外网访问流程:  1. soureIP 1.1.1.1   destinationIP 106.37.xxx.xxx
                                2. soureIP 1.1.1.1  destinationIP 172.16.0.101(dst-nat后)
                                3. soureIP 172.16.0.101     destinationIP  1.1.1.1
                                4. soureIP 106.37.xxx.xxx     destinationIP  1.1.1.1 (src-nat 后)
     这时,第一步骤和第四步骤请求和响应一致,因此没有任何问题.
     但是当内网通过公网IP访问内网服务器时:
                                1.  soureIP 172.16.3.100   destinationIP 106.37.xxx.xxx
                                2.  soureIP 172.16.3.100   destinationIP 172.16.0.101(dst-nat后)
                                3. soureIP 172.16.0.101   destinationIP  172.16.3.100
       在第三 步骤中, 因为服务器和访问的PC是在一个子网网络,因此服务器响应包直接响应给客户PC。 但是由于PC请求包的目的地址是  106.37.xxx.xxx ,而响应包的确是   172.16.0.101,所以
PC会决绝掉响应。 因此造成不能访问的现象。
       在防火墙添NAT链中加一条如下策略,即可解决问题:

wKioL1U-C-bjH1u_AAIsljZgsSc704.jpg
wKiom1U-CoLSy1l6AAB3YlBDQHo327.jpg

添加之后内网的访问流程如下:
                                1. soureIP 172.16.3.100  destinationIP 106.37.xxx.xxx
                                2. soureIP 172.16.254.2  destinationIP 172.16.0.101
                                3. soureIP 172.16.0.101     destinationIP  172.16.254.2
                                4. soureIP 106.37.xxx.xxx    destinationIP  172.16.3.100


问题解决。详情请参考:http://wiki.mikrotik.com/wiki/Hairpin_NAT         



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-61379-1-1.html 上篇帖子: ?Web压力测试工具使用教程 下篇帖子: http协议简介及web服务原理 服务器
累计签到:1436 天
连续签到:35 天
发表于 2019-5-30 17:53:51 | 显示全部楼层
非常感谢,正在找这方面的资料。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表