goodrunde 发表于 2013-8-8 23:48:26

外网的服务器能记录内网机子的IP吗?在路由里可否实现?

画了个拓扑图,意思是内网的192.168.1.2/24的I访问10.11.135.89WEB服务器时服务器
记录的是192.168.1.2的IP而不是公网的10.11.135.88IP,直接在路由里配置可以实现吗?
好比他是一个内网不要看成公网,就是内网的IP过经路由后能否记录路由下的内网PC的IP?

9939781 发表于 2013-8-9 00:09:37

NAT里设置一条SNAT内网地址到10.11.135.89的accept,拉到最上面。

goodrunde 发表于 2013-8-9 00:12:56

9939781 发表于 2013-8-9 00:09
NAT里设置一条SNAT内网地址到10.11.135.89的accept,拉到最上面。

是这样吗?把这边策略拖到最顶?
chain=srcnat action=accept src-address=192.168.1.0/24 dst-address=10.11.135.89

9939781 发表于 2013-8-9 01:02:52

是的。。。。。。

goodrunde 发表于 2013-8-9 14:09:09

本帖最后由 goodrunde 于 2013-8-9 14:44 编辑

9939781 发表于 2013-8-9 01:02
是的。。。。。。

这样设也还是不行的 加了这条策略直接就访问不了服务器了
还是记录着公网的IP也就是外网IP。
其实环境就是一个内网,只不过有个有个网段是用了个路由
然后访问服务器就只记录路由的外网IP也就是跟服务器同一个
网段的IP。

jike106397 发表于 2013-8-9 18:10:50

不能这样的。出去的IP都是伪装过的。

goodrunde 发表于 2013-8-10 10:12:15

9939781 发表于 2013-8-9 01:02
是的。。。。。。

是的?是不是不能实现了呢?

rhgh 发表于 2013-8-13 19:34:47

WEB服务器上创建个静态路由 192.168.1.0/24 指向路由器

路由器路由模式 192.168.1.0/24指向 web服务器

9939781 发表于 2013-8-13 22:21:19

goodrunde 发表于 2013-8-10 10:12
是的?是不是不能实现了呢?

如果你的WEB服务器和内网不在一个网络里,无法获得源地址。除非建立虚拟隧道。

xuxi3201 发表于 2013-8-16 21:51:58

假设 web服务器内网地址 192.168.1.80

chain=srcnat action=accept src-address!=192.168.1.80 dst-address=10.11.135.89


可以吗

dajun 发表于 2013-8-17 11:54:04

本帖最后由 dajun 于 2013-8-17 11:59 编辑

这个问题我已经在m0n0china回复过你,解决办法:建立虚拟隧道,添加路由。

actcs 发表于 2013-8-17 14:05:45

192.168/10都是私有IP,直接做L3路由就行了,位什么做NAT?

goodrunde 发表于 2013-8-17 19:31:24

dajun 发表于 2013-8-17 11:54
这个问题我已经在m0n0china回复过你,解决办法:建立虚拟隧道,添加路由。

能VPN就不用那么麻烦了 就是想想能不能在现有的环境中不加设备直接实现
页: [1]
查看完整版本: 外网的服务器能记录内网机子的IP吗?在路由里可否实现?