說(shuō)明:
當(dāng)前互聯(lián)網(wǎng)環(huán)境中存在一臺(tái)出口防火墻,下面有一臺(tái)WEB服務(wù)器192.168.1.1/24
本地服務(wù)器需要對(duì)公網(wǎng)提供WEB服務(wù)映射,并且需要通過(guò)本地通過(guò)域名訪問(wèn)到該WEB服務(wù)。
問(wèn)題:
本地服務(wù)器無(wú)法通過(guò)瀏覽器打開(kāi)域名訪問(wèn)到本地提供的WEB服務(wù)。
原因:
服務(wù)器訪問(wèn)本地WEB服務(wù)的流量先到達(dá)防火墻后,防火墻無(wú)法針對(duì)該流量進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),因?yàn)樵撃康牡刂肪褪欠阑饓Φ某隹贗P,所以需要配置策略針對(duì)該特殊流量進(jìn)行相應(yīng)的數(shù)據(jù)轉(zhuǎn)發(fā)。
解決方式:
在出口防火墻上,針對(duì)源IP為本地服務(wù)器,目標(biāo)地址為公網(wǎng)IP,服務(wù)為本地提供的服務(wù),轉(zhuǎn)換為源地址為防火墻內(nèi)部接口地址,目標(biāo)地址為本地服務(wù)器地址,服務(wù)不變。
個(gè)人筆記,如有錯(cuò)誤請(qǐng)各位大佬指正。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿(mǎn)足用戶(hù)豐富、多元化的應(yīng)用場(chǎng)景需求。