Назад | Перейти на главную страницу

Веб-сервер за Sonicwall, таймаут шлюза

Я застрял здесь, у меня Cradlepoint CBA750B в режиме IP-passthrough, подключенный к x1 на моем Sonicwall NSA220. За Sonicwall у меня есть веб-сервер в локальной сети. У меня X1 настроен на использование DHCP для получения IP-адреса WAN, и я получаю СТАТИЧЕСКИЙ IP-адрес при условии, что мой Verizon все в порядке. Я следил за мастером по настройке внешнего сервера с настраиваемой группой (один сервер в моей локальной сети поддерживает HTTP / IMAP / SMTP). Электронная почта работает нормально внешне, я могу отправлять и получать все нормально и хорошо. Однако я не могу заставить веб-страницы открываться с внешнего сайта. Я никогда не могу пройти мимо "ожидания хххх ...". Мои журналы Apache показывают запросы GET, как и ожидалось, но браузер никогда не подключается. Я знаю, что Cradlepoint настроен правильно, потому что, если я напрямую подключусь к нему, я могу легко открывать веб-страницы из внешних источников. В моих журналах Sonicwall отображается только входящее сопоставление NAT, но нет возврата. Есть идеи, что могло вызвать это?

Спасибо, Нэт

Несколько вещей, на которые стоит обратить внимание:

  1. Убедитесь, что ваш брандмауэр Sonicwall и даже Cradlepoint разрешает трафик http и https на порт, который прослушивает ваш сервер.
  2. Убедитесь, что ваш NAT пересылает HTTP и HTTPS на ваш сервер. Оба устройства имеют веб-интерфейсы и будут принимать для них трафик HTTP и HTTPS, если вы не перенаправляете определенные порты, которые вы использовали на своем веб-сервере.

Используйте функцию захвата пакетов на вашем 220. Он покажет, что NAT входит и почему / где он падает, пытаясь выйти. Эта ссылка показывает, как захватить весь трафик, но я бы уменьшил его, добавив фильтры. Очень легко добавить фильтры, чтобы искать только определенные порты / IP-адреса, но дайте мне знать, если вам понадобится дополнительная помощь.