公网能访问内网的FTP服务器方法

我在路由器AR1220-S做了一个端口映射让公网能访问内网的FTP服务器,但是现在内网机器无法通过外网IP访问内网的这个FTP服务器,怎么解决,最好能有命令贴出解释,谢谢大神了啊




内网服务器有域名,DNS服务器在公网侧,内网用户通过域名访问
内网服务器有域名,DNS服务器在内网侧,内网用户通过域名访问
内网服务器没有域名,内网用户通过内网IP地址访问
内网服务器没有域名,外网用户通过外网IP地址访问
内网服务器没有域名,内网用户通过外网IP地址访问




其中:
内网服务器有域名,DNS服务器在内网侧,内网用户通过域名访问;
内网服务器没有域名,内网用户通过内网IP地址访问;
——这两种访问方式,AR上无需特殊配置




内网服务器没有域名,外网用户通过外网IP地址访问
——这种方式AR上需完成 Nat server 配置即可。 




1、内网服务器有域名,DNS服务器在公网侧,内网用户通过域名访问
————方法:Nat mapping + DNS ALG




配置Nat Server完成后需增加: nat alg dns enable
nat dns-map abcdef.com(域名) 11.49.118.242(内网服务器的外网ip) 80 tcp




2、内网服务器没有域名,内网用户通过外网IP地址访问
————方法:通过流策略重定向下一跳




配置举例:#
acl number 3000 
rule 5 permit ip source 192.168.0.0 0.0.0.255 destination (外网ip)11.11.11.11 0 
#
traffic classifier redirect operator or
if-match acl 3000
#
traffic behavior redirect
redirect ip-nexthop 11.11.11.1-----------必须指定IP地址(外网ip 11.11.11.11的网关)
#
traffic policy redirect
classifier redirect behavior redirect
#
interface Ethernet0/0/0
traffic-policy redirect inbound------------绑定在内网物理口的Inbound方向






这个好像不行,如果你外网是静态IP,用这个可以的,你改下内网IP和外网IP就可以!
配置举例:#
acl number 3000 
rule 5 permit ip source 192.168.0.0 0.0.0.255 destination (外网ip)11.11.11.11 0 
#
traffic classifier redirect operator or
if-match acl 3000
#
traffic behavior redirect
redirect ip-nexthop 11.11.11.1-----------必须指定IP地址(外网ip 11.11.11.11的网关)
#
traffic policy redirect
classifier redirect behavior redirect
#
interface Ethernet0/0/0
traffic-policy redirect inbound------------绑定在内网物理口的Inbound方向

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值