设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2041|回复: 32
收起左侧

[分享] AR 内网用户无法通过公网地址访问内部服务器解决方案

[复制链接]
 成长值: 63250
发表于 2016-6-6 15:50:48 | 显示全部楼层 |阅读模式
问题描述

                               
登录/注册后可看大图


客户配置nat server,将公网地址111.111.111.111映射到内网服务器2.2.2.2上,通过公网访问正常,通过内网1.1.1.2访问公网接口地址111.111.111.111则无法访问到服务器2.2.2.2


处理过程
分析报文交互过程

根因
内网用户1.1.1.2访问公网地址111.111.111.111时候,报文被做了目的NAT,定向到服务器2.2.2.2。
服务器收到并回复报文,在经过三层交换机时,交换机发现目标地址1.1.1.2存在于自己的ARP里,直接做了转发,报文没有送到路由器。
此时PC1.1.1.2正等待源地址为111.111.111.111的TCP SYN ACK报文,而收到的却是源地址为2.2.2.2的TCP SYN ACK,直接丢弃。


解决方案
游客,如果您要查看本帖隐藏内容请回复




发表于 2016-6-14 11:08:57 | 显示全部楼层
谢谢  这是我要的资料
6# 2016-6-14 11:08:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2016-6-15 21:24:37 | 显示全部楼层
感谢楼主分享!
7# 2016-6-15 21:24:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-3-9 10:06:31 | 显示全部楼层
好东西,资料在哪里下载?
9# 2017-3-9 10:06:31 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-3-9 10:06:39 | 显示全部楼层
好东西,资料在哪里下载?大幅度
10# 2017-3-9 10:06:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-3-7 22:36:55 | 显示全部楼层
谢谢分享           
11# 2018-3-7 22:36:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-5-24 10:45:48 | 显示全部楼层
好东西好东西好东西
15# 2018-5-24 10:45:48 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 09:16 , Processed in 0.082007 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表