本帖最后由 无线产品专家 于 2016-5-12 10:17 编辑
根据您的拓扑,如果您要通过公网地址访问内网服务器,那您前端出口设备上需要做个源地址转换,将无线终端所在的网段转换成网关出口的内网地址。
您有线能使用公网地址访问内网的服务器,必然也是做了这样的一个操作。
分析下数据走向:
无线终端通过公网地址访问内网服务器:
数据发送时候的走向:终端------控制器------AD----服务器
回包数据:服务器---控制器----终端
解析:为什么服务器回的数据没有再次经过AD,因为无线终端的源IP一直没转换过,服务器收到的数据的源IP是内网的一个地址,所以回包的时候服务器直接走内网路由发给控制器了
解决办法:在网关出口上做个地址转换,将无线终端发起的数据的源地址转换成网关的内网地址,这样服务器收到的数据的源ip就是网关AD的内网地址,服务器的回包就会回给网关AD了,这样来回路径就一致了
以上只是一个思路,因为你的拓扑中有较多设备,没有指明部署方式,比如网关,网桥部署等。 |