深信服社区»版块 安全类 行为管理AC 外部访问内网服务器的网络配置

外部访问内网服务器的网络配置

查看数: 3333 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-8-26 10:40

正文摘要:

一台某公司AC1160部署为路由模式代理内网用户上网,现在需要在内网架设一台服务器供外部访问,需要怎么配置?外网是一个固定IP的电信宽带,现在把服务器放在DMZ区,也做了端口映射,但是无法从外部访问服务器,不知 ...

回复

Sangfor_闪电回_朱丽 发表于 2015-8-26 12:09
您好,我们两点钟电话联系您看下,好么?
新手372916 发表于 2015-8-26 11:51
电信给的固定IP是:222.173.156.198,网关是:222.173.156.197

现在从外部ping这个IP是不通的,ping这个网关是通的,是不是跟这个有关系,会不会网络的配置有问题?
黄鹏(广州) 发表于 2015-8-26 11:15
我还是觉得做高级规则比较靠谱。。。
黄鹏(广州) 发表于 2015-8-26 11:12
有的地方运营商是会封8080和80端口的,这两个端口运营商需要注册才开放,你可以试着换个其他的端口看下是否可以,就能判断是不是封堵哦。。
Sangfor_闪电回_朱丽 发表于 2015-8-26 10:48
本帖最后由 Sangfor_闪电回_朱丽 于 2015-8-26 10:49 编辑

您好,在AC上配置端口映射即可。
做了映射无法访问,请先确认配置是否正确?AC端口映射配置,请参考(服务器在DMZ区,请注意放通WAN-DMZ的防火墙规则):
http://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=6293
若配置没有问题,可以换一个端口试下(有些运营商可能会封掉部分端口,比如80访问的,您可以将公网访问的端口改成81,再测试下)
Sangfor_闪电回_小狒 发表于 2015-8-26 10:48
您好!这种可以配置端口映射规则,将内网服务器映射到公网,就可以实现外网用户访问哈~~您把服务器放在DMZ区,是否有放通相应的防火墙规则呢?内网是否有存在跨三层的网络环境呢?