深信服社区»版块 安全类 下一代防火墙NGAF 启用DNS-Mapping后,外网不能访问内网网站了 ...

启用DNS-Mapping后,外网不能访问内网网站了

查看数: 1491 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-16 19:24

正文摘要:

本帖最后由 新手143752 于 2020-7-16 19:30 编辑 问题:客户最开始是内网PC使用外网DNS解析为公司出口公网地址,没法访问内网网站;我做了DNS-Mapping,内网访问网站就没问题了。之后客户就反馈外网没法访问网站 ...

回复

10652 发表于 2020-7-23 11:24
这种情况是dns配置的内网解析
一.可以用双向nat解决此问题

二.还有一种方法是内部部署一个dns,内部dns可以递归到外网,公司内部都用内部dns

三.最后一种是内部主机绑定hosts
zhao_HN 发表于 2020-7-18 12:15
学习一下
adds 发表于 2020-7-17 15:07

外网进来的数据不会走DNS-Mapping,会到DNS服务器进行解析, 内网的数据进来才会匹配DNS-Mapping。
寒山古路 发表于 2020-7-16 19:29
楼主您好!
如果需要实现内网以及外网的用户都可以使用公网IP或者是域名访问内网的服务器,可以做双向地址转换实现。
以AF8.0.6及以上版本的配置为例:

至于为啥nslookup和ping解析的地址会不一样,这个是因为nslookup命令查询的bai是你所在区DNS服务器地址,而duping命令查询的是目标网站的地址。