С SonicWall не может получить доступ к URL внутри сети

У нас есть веб-сайт, работающий через порт 80 в нашей сети. Порт 80 пересылается за пределы сети и доступен через URL-адрес, который указывает на IP-адрес или сам IP-адрес.

Однако внутри сети невозможно получить доступ к внешнему домену / IP-адресу. Можно использовать локальный IP-адрес. Например, к веб-серверу можно получить доступ, используя 192.168.168.22:80, но не mydomain.com. Mydomain.com работает от внешней сети.

Вероятно, это связано с правилом в SonicWall. Мы используем Sonicwall TZ 215, и я не уверен, какие правила позволят этот доступ.

Дайте мне знать, если мне нужно предоставить больше информации. В настоящее время существует правило от WAN до LAN, позволяющее получить доступ к нему из сети. Я пробовал некоторые другие правила, но не нашел, что работает.

1 ответ

Вам нужно то, что обычно называют правилом "шпильки NAT". Вы перенаправляете внутренних пользователей, которые пытаются получить общедоступный IP-адрес внутри сети, на локальный IP-адрес.

В правилах NAT sonicwall вам понадобится следующее правило:

Original Source              Translated Source       Original Destination      Translated Destination      Service
Local Subnets (or similar)   Original                <WAN IP of DNS entry>     <LAN IP of server>          Port 80

Что-то вроде этого:Sonicwall Добавить правило NAT

Другие вопросы по тегам