本帖最后由 李润东 于 2022-9-19 15:58 编辑
近日收到客户反馈说AD设备配置dnat映射内网服务后,互联网可以正常访问,但是内网使用公网IP无法进行访问,经询问后,了解到客户AD设备是部署在网关,并且做了DNAT, 图为测试环境
然后我跟客户解释说内网无法访问的话是因为没有配置双向地址转换,经过协商 与客户达成配置一条虚拟服务进行发布业务的方案。 ad的虚拟服务同双向地址转换一个原理,虚拟服务勾选上开启自动snat后会以lan口IP访问内网服务器资源。然后可以在内网使用公网地址访问内网的资源。
———————————————————————————————————————————————— 步骤如下,添加节点池-添加内网主机IP加端口号,其余配置可保持默认,健康检查选择测试tcp端口跟IP
配置虚拟服务,类型选择服务的类型,IP地址填写WAN口地址,端口填写外部的端口,节点池选择刚刚创建的节点池,开启自动snat
配置完成后即可在内网正常使用WAN口地址访问内网服务 |