找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 546|回复: 5

二级路由下的设备如何用外网访问同二级路由下其他被设备?求大佬指点。

[复制链接]
发表于 2021-12-28 16:43 来自手机 | 显示全部楼层 |阅读模式
二级路由下有两台pc,其中一台做了端口映射,一级路由也做了映射,现在其他网络可以通过外网访问到这台pc,但是另一台pc却无法用外网访问,只能内网访问。
请问有没有屌大的知道该怎么弄,望不吝赐教
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2021-12-28 17:16 | 显示全部楼层
可否劳烦话个拓扑图?

点评

[attachimg]525184[/attachimg]不知这样能否表达清  详情 回复 发表于 2021-12-28 23:03
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-12-28 17:17 | 显示全部楼层
你这公网IP有绑定域名吗?

点评

绑了花生壳 也无法访问  详情 回复 发表于 2021-12-28 23:02
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-12-28 23:02 | 显示全部楼层
lghright 发表于 2021-12-28 17:17
你这公网IP有绑定域名吗?

绑了花生壳  也无法访问
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-12-28 23:03 | 显示全部楼层
mijk2008 发表于 2021-12-28 17:16
可否劳烦话个拓扑图?

不知这样能否表达清
现在的诉求就是能让PC1用外网IP访问到PC2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

这个应该是光猫不支持回流吧,具体我也不清楚是光猫还是软路由。。如果想用域名直接访问可以在软路由加一条dns 域名劫持,把你的域名指向内网的服务器。如果公网地址是固定的也可用iptables实现,但是得知道是什么设  详情 回复 发表于 2021-12-29 08:49
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-12-29 08:49 | 显示全部楼层
gujin0601 发表于 2021-12-28 23:03
不知这样能否表达清
现在的诉求就是能让PC1用外网IP访问到PC2

这个应该是光猫不支持回流吧,具体我也不清楚是光猫还是软路由。。如果想用域名直接访问可以在软路由加一条dns 域名劫持,把你的域名指向内网的服务器。如果公网地址是固定的也可用iptables实现,但是得知道是什么设备不支持回流,然后在设备上配置。

下面是网上找到的一些方法。
1、H3C路由器以及防火墙
       实现方法:写一条ACL,源IP地址可以是一个主机地址或一个IP地址段,但是源IP地址不可以直接写成any。然后在路由器或者防火墙的内网接口上使用nat outbound   acl-number 这个时候你就可以在内网直接进行测试了。如果ACL没有写错的话,那你在内网就可以直接访问到服务器了。

2、华赛防火墙:
        实现方法:在防火墙中都有个untrust和trust区域,在华赛防火墙中做NAT的时候需要做一个NAT策略从哪个区域到哪个区域的数据流做什么样的动作等。在华赛防火墙中同样写一条NAT策略,但是这个策略是从trust到trust的。如下所示:
nat-policy zone trust
policy 20
  action source-nat
  policy source 192.168.8.0 0.0.0.255
  address-group 10

即可完成上述问题。




只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-4 05:30

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表