外网的服务器能记录内网机子的IP吗?在路由里可否实现?
画了个拓扑图,意思是内网的192.168.1.2/24的I访问10.11.135.89WEB服务器时服务器记录的是192.168.1.2的IP而不是公网的10.11.135.88IP,直接在路由里配置可以实现吗?
好比他是一个内网不要看成公网,就是内网的IP过经路由后能否记录路由下的内网PC的IP?
NAT里设置一条SNAT内网地址到10.11.135.89的accept,拉到最上面。 9939781 发表于 2013-8-9 00:09
NAT里设置一条SNAT内网地址到10.11.135.89的accept,拉到最上面。
是这样吗?把这边策略拖到最顶?
chain=srcnat action=accept src-address=192.168.1.0/24 dst-address=10.11.135.89
是的。。。。。。 本帖最后由 goodrunde 于 2013-8-9 14:44 编辑
9939781 发表于 2013-8-9 01:02
是的。。。。。。
这样设也还是不行的 加了这条策略直接就访问不了服务器了
还是记录着公网的IP也就是外网IP。
其实环境就是一个内网,只不过有个有个网段是用了个路由
然后访问服务器就只记录路由的外网IP也就是跟服务器同一个
网段的IP。 不能这样的。出去的IP都是伪装过的。 9939781 发表于 2013-8-9 01:02
是的。。。。。。
是的?是不是不能实现了呢? WEB服务器上创建个静态路由 192.168.1.0/24 指向路由器
路由器路由模式 192.168.1.0/24指向 web服务器 goodrunde 发表于 2013-8-10 10:12
是的?是不是不能实现了呢?
如果你的WEB服务器和内网不在一个网络里,无法获得源地址。除非建立虚拟隧道。 假设 web服务器内网地址 192.168.1.80
chain=srcnat action=accept src-address!=192.168.1.80 dst-address=10.11.135.89
可以吗 本帖最后由 dajun 于 2013-8-17 11:59 编辑
这个问题我已经在m0n0china回复过你,解决办法:建立虚拟隧道,添加路由。 192.168/10都是私有IP,直接做L3路由就行了,位什么做NAT? dajun 发表于 2013-8-17 11:54
这个问题我已经在m0n0china回复过你,解决办法:建立虚拟隧道,添加路由。
能VPN就不用那么麻烦了 就是想想能不能在现有的环境中不加设备直接实现
页:
[1]