找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 20410|回复: 3

[策略设置] 咨询ROS映射服务器,内网用户无法访问公网地址的问题

[复制链接]
发表于 2020-9-7 12:52:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
绘图1.png
如图所示,企业具有多个公网地址,1台CCR1009映射服务器,Cisco防火墙为用户访问提供NAT
外网访问服务器映射正常
本地用户访问服务器内网地址正常
本地用户能够正常ping通ros的公网地址(所有三层设备的路由表均正确无误)

问题:内网直接访问ROS的公网地址,无法与内部服务器建立连接(ROS里能见到请求Syn Sent状态,服务器netstat没见到请求),请求路由为本地用户----》核心交换机---1.1.1.1----1.1.1.1----映射

目前采用内部DNS与外部DNS解析不同的IP解决,但总有些人喜欢自己配置DNS,解析出外部IP,造成无法访问。


routeros
发表于 2020-9-9 15:32:37 | 显示全部楼层
典型的回流问题
routeros
回复

使用道具 举报

发表于 2020-9-15 00:45:46 | 显示全部楼层
回流问题。。。。。容易解决。。。。。
routeros
回复

使用道具 举报

发表于 2020-9-15 08:21:16 来自手机 | 显示全部楼层
CCR1009映射服务器,1009做防火墙,1009做NAT
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-6 09:32 , Processed in 0.050175 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表