免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: Bsdder
打印 上一主题 下一主题

如何使一个域名在内网和外网访问时分别指向内网和外网IP? [复制链接]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
21 [报告]
发表于 2008-04-12 21:02 |只看该作者
这种方法肯定可以。因为做了2次SNAT。

但是这样内网服务器会丢失客户端源信息。经过2此SNAT转换后,客户端的源IP及端口信息丢失。和DNS-MAP相比,路由器承受的压力更大。

当然最好还是DNS 建view,或者设置单独的内网DNS。

论坛徽章:
0
22 [报告]
发表于 2008-04-13 04:23 |只看该作者
在内网口配置的NAT SERVER命令只对内网用户访问服务器公网IP的数据包起作用,lz可以找个业务少的时候debug一下就知道了。

看了大半夜UC的资料,累死了,睡觉。

论坛徽章:
0
23 [报告]
发表于 2008-04-13 09:22 |只看该作者
原帖由 puding 于 2008-4-13 04:23 发表
在内网口配置的NAT SERVER命令只对内网用户访问服务器公网IP的数据包起作用


我们的是在外网口作NAT SERVER , 楼主意思是说可以在内网口和外网口同时作NAT SERVER ?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
24 [报告]
发表于 2008-04-13 09:38 |只看该作者

回复 #23 Bsdder 的帖子

是的,不过针对的流量不同(ACL不同)

论坛徽章:
0
25 [报告]
发表于 2008-04-14 12:29 |只看该作者
周未休息了下, 今天上班, 想想还是弄个内网DNS SERVER 算了, 不去瞎折腾了. 谢谢各位.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
26 [报告]
发表于 2008-04-14 12:55 |只看该作者
这是解决这个问题的正路子。

论坛徽章:
0
27 [报告]
发表于 2008-04-14 13:10 |只看该作者
ding

[ 本帖最后由 akawk 于 2008-4-14 13:12 编辑 ]

论坛徽章:
0
28 [报告]
发表于 2008-04-14 19:33 |只看该作者
看来价钱高的路由器也不一定是万能的啊;tplink的小路由器都可以支持实现这个功能。

论坛徽章:
0
29 [报告]
发表于 2008-04-14 20:02 |只看该作者
内网应该建立自己的DNS服务器。

论坛徽章:
2
数据库技术版块每日发帖之星
日期:2015-11-07 06:20:00数据库技术版块每日发帖之星
日期:2015-12-15 06:20:00
30 [报告]
发表于 2008-04-14 21:00 |只看该作者

有那么复杂吗?

分析一下你的原因是:当内网客户机(例如:192.168.1.111)发送202.104.44.8:80请求时,在ROUTER上,做DNAT了,把目标地址更改成192.168.1.5(这时候数据包的目的地址是192.168.1.5,源地址是192.168.1.111),然后路由器把请求仍给了192.168.1.5, 192.168.1.5响应处理请求后(这时候就出问题了),WEB服务器也就是192.168.1.5,生成了数据包,目的地址为192.168.1.111,源地址为192.168.1.5的数据包,然后直接发给了192.168.1.111这个客户机,而客户机发出的是目的地址是202.104.44.8,源地址为192.168.1.111的包,根本没有给192.168.1.5发过包,所以收到的192.168.1.5的包,客户机认为是无效的直接丢弃了。.............解决办法其实很简单,你的陆游器我没用过.基本思路是在陆游器上建立个SNAT,把来自内网192.168.1.0/24到192.168.1.5的数据包,做个SNAT成192.168.1.2,就OK了。SNAT陆游器应该是支持的,如果不支持那怎么做的上网服务器呢.

对了,顺便问问华为的人,是不是华为的工程师都是那个水平,如果都一样,可以集体下岗了。.............还有就是问问他们招人不............本人待业,无学历于求工作.

[ 本帖最后由 gouya 于 2008-4-14 21:05 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP