С SonicWall не может получить доступ к URL внутри сети
У нас есть веб-сайт, работающий через порт 80 в нашей сети. Порт 80 пересылается за пределы сети и доступен через URL-адрес, который указывает на IP-адрес или сам IP-адрес.
Однако внутри сети невозможно получить доступ к внешнему домену / IP-адресу. Можно использовать локальный IP-адрес. Например, к веб-серверу можно получить доступ, используя 192.168.168.22:80, но не mydomain.com. Mydomain.com работает от внешней сети.
Вероятно, это связано с правилом в SonicWall. Мы используем Sonicwall TZ 215, и я не уверен, какие правила позволят этот доступ.
Дайте мне знать, если мне нужно предоставить больше информации. В настоящее время существует правило от WAN до LAN, позволяющее получить доступ к нему из сети. Я пробовал некоторые другие правила, но не нашел, что работает.
1 ответ
Вам нужно то, что обычно называют правилом "шпильки NAT". Вы перенаправляете внутренних пользователей, которые пытаются получить общедоступный IP-адрес внутри сети, на локальный IP-адрес.
В правилах NAT sonicwall вам понадобится следующее правило:
Original Source Translated Source Original Destination Translated Destination Service
Local Subnets (or similar) Original <WAN IP of DNS entry> <LAN IP of server> Port 80
Что-то вроде этого: