Назад | Перейти на главную страницу

Доступ к серверу с использованием IP на другом интерфейсе

Я использую Windows Server 2012 вместо маршрутизатора в моей домашней сети. В настоящее время я использую RRAS, и компьютеры из локальной сети могут правильно подключаться к Интернету.

Вот карта текущей настройки:

[PC1] ---|
         |---- (lan ip)[Server](wan ip)--> internet
[PC2] ---|

У меня есть приложения, работающие на сервере, такие как IIS и другие. Все можно получить из Интернета, используя wan ip и из локальной сети, используя lan ip. У меня есть домен, скажем так my-domain.com, который разрешен к моему wan ip.

Я хочу, чтобы мои компьютеры в локальной сети могли подключаться к службам на моем сервере, используя тот же адрес, что и пользователи Интернета: например, http://my-domain.com/. Однако это не работает для моих сетевых компьютеров.

Я понимаю, что мне нужно настроить какой-то петлевой маршрут таким образом, чтобы пакеты, поступающие на интерфейс LAN, направлялись на интерфейс WAN. Но я не нашел, как этого добиться (на самом деле, я не знаю, ЧТО искать).

Не стесняйтесь спрашивать дополнительную информацию, и я постараюсь обновить вопрос.

Я просто немного поискал в Интернете и обнаружил, что отражение NAT, которое может понадобиться, не поддерживается на сервере Windows.

Является ли сервер Windows только маршрутизатором или он выполняет многие другие функции, т.е. почта, AD?

Вы можете добавить свой домен к функции разделения DNS, если используете его в качестве DNS для домена. Локальные клиенты получают внутренний IP-адрес, внешнее разрешение, общедоступный IP-адрес. Или, если сервер является перенаправляющим DNS, вы можете настроить псевдоним домена для внутреннего IP-адреса, чтобы клиенты локальной сети разрешали внутренний IP-адрес.

Если это только ваш роутер. Я бы предложил перейти на ОС специально для маршрутизации, т.е. pfSense. Это уменьшит накладные расходы на запуск сервера Windows в качестве маршрутизатора. После установки настройка находится в разделе Система> Дополнительно> Брандмауэр / NAT, затем включите чистый NAT.