1.背景:
客户采购某公司防火墙,用来替换原有的路由,映射网站、数据库出去,并做防护 但是在映射后,出现网站图片PDF无法加载情况
2.拓扑:
3.排查步骤: 1)开直通,没有拦截的数据包 2)做双向NAT,结果依旧 3)透明或者虚拟网线模式,正常,但客户不允许 4)测试单个NAT,查看到有相关匹配记录
4.解决方法: 多一条数据库服务器的双向NAT解决
5.分析: 测试PC访问步骤:测试PC访问19.96.154.250这个网站服务器,防火墙匹配到将之转换成内网IP192.168.2.96,然后网站服务器要链接数据库,通过内网IP192.168.2.99链接到数据库服务器,数据库服务器要链接到FTP文件服务器(其实就是他自身),通过的是映射后的IP地址19.96.154.250,因此,数据库服务器链接到FTP服务器得先到防火墙,再回来到192.168.2.99,因此少一条双向地址转换
6.建议: 在网站服务器的映射过程中,要先确定好客户链接数据库、链接FTP,用的是哪个IP地址,以便更好的找出相关的问题所在 |