外网如何访问内网服务器?外网服务器怎样访问?
有些公司或单位出于网络安全的角度斟酌,常常会构建自己的公司内网(局域网)。同时员工又有上网的需求,常常会设置一些上网服务器,即内部网络通过上网服务器进行上网。在网络搭建的进程中,我们应当如何对服务器的IP及路由进行设置呢。
当用路由器防火墙等装备将内网服务器发布到公网上,供外网用户访问的进程中出现的一种现象,就是你发现web服务器已成功发布了,外网用户能够成功访问,但内网用户确没法访问到web服务器,这就是路由回流。
云服务器宽带分为内网宽带和公网宽带,内网宽带是共享的,公网宽带是独享的,公网宽带分为出网宽带和入网宽带。云服务器内网宽带是共享的,由于是共享不能保证宽带速度不变。
经过分析内部用户在通过域名和外部IP地址进行访问的时候,一定要进行IP地址转换(条件内部网段的网关不在防火墙上)。
配置思路
配置接口IP地址和安全区域,完成网络基本参数配置。
配置安全策略。
配置NAT Server功能,创建两条静态映照,分别映照内网Web服务器和FTP服务器。
配置源NAT策略使PC D可以访问服务器的公网地址。
在FW上配置缺省路由,使内网服务器对外提供的服务流量可以正常转发至ISP的路由器。
在FW上配置黑洞路由,避免FW与Router之间产生路由环路。
在Router上配置到服务器映照的公网地址的静态路由。
桂哥通讯&网络综合解决方案提供商,助力企业信息化建设、数字化转型、和全球化互联。SDWAN方案可实现全球访问加速、SaaS访问加速、国外视频加速、国外分支组网,有效提升国际间沟通效力,助力中国企业开辟国际市场。服务热线:13148556047,欢迎来电咨询。TikTok千粉号购买平台:https://tiktokusername.com/
TOP