千家信息网

本地服务器需要通过本地公网出口访问到本地服务,防火墙配置处理

发表于:2024-12-12 作者:千家信息网编辑
千家信息网最后更新 2024年12月12日,说明:当前互联网环境中存在一台出口防火墙,下面有一台WEB服务器192.168.1.1/24本地服务器需要对公网提供WEB服务映射,并且需要通过本地通过域名访问到该WEB服务。问题:本地服务器无法通过
千家信息网最后更新 2024年12月12日本地服务器需要通过本地公网出口访问到本地服务,防火墙配置处理

说明:
当前互联网环境中存在一台出口防火墙,下面有一台WEB服务器192.168.1.1/24
本地服务器需要对公网提供WEB服务映射,并且需要通过本地通过域名访问到该WEB服务。
问题:
本地服务器无法通过浏览器打开域名访问到本地提供的WEB服务。
原因:
服务器访问本地WEB服务的流量先到达防火墙后,防火墙无法针对该流量进行数据转发,因为该目的地址就是防火墙的出口IP,所以需要配置策略针对该特殊流量进行相应的数据转发。
解决方式:
在出口防火墙上,针对源IP为本地服务器,目标地址为公网IP,服务为本地提供的服务,转换为源地址为防火墙内部接口地址,目标地址为本地服务器地址,服务不变。

个人笔记,如有错误请各位大佬指正。

0