Мы хотели бы предоставить как нашим клиентам, так и коллегам одну ссылку (subdomain.ourdomain.com) для доступа к общему веб-приложению.
Я установил веб-сервер на машине, подключенной к локальной сети, он доступен с любой рабочей станции внутри нашей локальной сети, используя свой IP-адрес. Затем я установил брандмауэр (Zyxel USG20) с соответствующими правилами брандмауэра и переадресацией портов, и все работало нормально, за исключением доступа к веб-серверу с использованием общедоступного IP-адреса.
Он конфигурация
все рабочие станции + первый сетевой адаптер сервера находятся в локальной сети (все подключены к коммутатору, который подключен к порту LAN1 межсетевого экрана)
Веб-сервер имеет два сетевых адаптера, первый из которых подключен к локальной сети, а второй - к порту DMZ межсетевого экрана.
Я установил правило NAT для перенаправления трафика с порта WAN брандмауэра на второй интерфейс Ethernet веб-сервера (подключенный к порту DMZ брандмауэра) для HTTP.
Тип сопоставления: Виртуальный сервер | Интерфейс: Wan1 | Оригинальный IP: любой | Сопоставленный IP: | Протокол: tcp | исходный порт: http | Сопоставленный порт: http
Мой веб-сервер доступен из-за пределов нашей локальной сети с использованием нашего общедоступного IP-адреса и subdomain.ourdomain.com, но не из локальной сети с использованием нашего общедоступного IP-адреса (без использования адреса доменного имени). Затем я добавил еще одно правило
Тип сопоставления: Виртуальный сервер | Интерфейс: Wan1 | Оригинальный IP: | Сопоставленный IP: | Протокол: tcp | исходный порт: http | Сопоставленный порт: http
это с установленной опцией «Включить NAT Loopback».
Но это тоже не помогло, у меня все еще есть страница тайм-аута сервера.
Что именно я пропустил?
заранее спасибо
Я недавно получил USG100, который почти такой же, и я боролся с подключением LAN -> Server, поэтому вот что я сделал, чтобы он работал на меня.
Создано NAT правила с использованием общедоступный IP адрес как исходный IP-адрес и включена обратная петля NAT.
Добавлено Брандмауэр правила, разрешающие движение.
Надеюсь, это решит проблему и для вас.