невозможно подключиться к веб-серверу из локальной сети (доступ извне возможен)

Мы хотели бы предоставить как нашим клиентам, так и коллегам одну ссылку (subdomain.ourdomain.com) для доступа к общему веб-приложению.

Я установил веб-сервер на машине, подключенной к локальной сети, он доступен из любого рабочая станция внутри нашей локальной сети, используя ее ip. Затем я установил брандмауэр (Zyxel USG20) с соответствующими правилами брандмауэра и переадресацией портов, и все работало нормально, за исключением доступа к веб-серверу с использованием общедоступного IP.

Он конфигурация

  • все рабочие станции + первый адаптер Ethernet сервера в локальной сети (все подключены к коммутатору, который подключен к порту LAN1 межсетевого экрана)

  • Веб-сервер имеет два сетевых адаптера, первый из которых подключен к локальной сети, а второй - к порту DMZ межсетевого экрана.

  • I настроить правило NAT для перенаправления трафика с межсетевого экрана ' s Порт WAN ко второму интерфейсу Ethernet веб-сервера (подключенному к порту DMZ межсетевого экрана) для HTTP

Тип сопоставления: Виртуальный сервер | Интерфейс: Wan1 | Оригинальный IP: любой | Сопоставленный IP: | Протокол: tcp | исходный порт: http | Сопоставленный порт: http

Мой веб-сервер доступен из-за пределов нашей локальной сети, используя наш общедоступный IP-адрес и subdomain.ourdomain.com, но не из локальной сети, используя наш общедоступный IP-адрес (и не используя адрес доменного имени). Затем я добавил еще одно правило

Тип сопоставления: Виртуальный сервер | Интерфейс: Wan1 | Оригинальный IP: | Сопоставленный IP: | Протокол: tcp | исходный порт: http | Сопоставленный порт: http

это с установленной опцией «Включить NAT Loopback»

Но это тоже не помогло, у меня все еще есть страница тайм-аута сервера.

Что именно я пропустил?

Заранее спасибо

1
задан 13 June 2016 в 15:19
1 ответ

Недавно я получил USG100, который почти такой же, и я боролся с подключением LAN -> Server, поэтому вот что я сделал, чтобы он работал на меня.

  1. Created Объект / адрес для сервера.
  2. Добавить Service при необходимости, я использовал HTTP / HTTPS в моем случае, но протестировал с пользовательским успешно.
  3. Созданы NAT правила, используя общедоступный IP-адрес в качестве исходного IP-адреса и NAT кольцевая проверка включена.

  4. Добавлены правила брандмауэра для разрешения трафика.

Скриншот правил NAT

Надеюсь, это решит проблему и для вас.

2
ответ дан 3 December 2019 в 20:37

Теги

Похожие вопросы