免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 10536 | 回复: 5
打印 上一主题 下一主题

急:外网如何访问内网服务器,绝对不是单单用nat就可以解决 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-05-20 13:12 |只看该作者 |倒序浏览
本帖最后由 buddy0159 于 2011-05-23 10:15 编辑












现在在防火墙做静态nat可以让ftp服务器访问外网;但是反过来做静态nat却不能让外网访问服务器,而且端口都全开放了。
还有一个问题,外网ping防火墙222.1.1.1能通,但是当服务器地址静态nat转换为222.1.1.2的话是不是应该外网也能ping通222.1.1.2这个地址?

放火墙上把外网地址222.1.1.1转换为内网服务器地址10.10.2.221,然后外网端口20,21映射内网端口20,21,这样也还是不通。后来为了测试端口全开放了,还是不通。用的防火墙是sifoworks d300的。

论坛徽章:
0
2 [报告]
发表于 2011-05-20 15:42 |只看该作者
在防火墙做静态nat可以让ftp服务器访问外网,其实没这个必要吧,最好就将ftp服务器的真实地址直接转换成防火墙的出口端口地址就行了,外网访问不通,是因为NAT是单向转换的,建议在做一个NAT吧,注意做nat时的转换方向,不知道你用的是什么防火墙,命令就不写了,额,个人意见,仅供参考

论坛徽章:
0
3 [报告]
发表于 2011-05-20 16:36 |只看该作者
防火墙上做静态映射就可以了,不用搞那么复杂

第二个问题ping不通的

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2011-05-20 17:20 |只看该作者
既然你说不仅仅是NAT,那我就没办法了。

我所知道的就是做好NAT就OK了。

论坛徽章:
0
5 [报告]
发表于 2011-05-21 00:25 |只看该作者
FTP有其特殊之处,并不是防火墙开放server端口就OK的,需要nat社设备支持,具体原因楼主可参考下此贴:
http://bbs.chinaunix.net/viewthread.php?tid=1708649

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
6 [报告]
发表于 2011-05-22 11:09 |只看该作者
这个还是不懂啊

评分

参与人数 1可用积分 -10 收起 理由
ssffzz1 -10 建议多做少发牢骚

查看全部评分

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP