【简介】很多单位都有多条宽带,通常会把其中一条宽带做VPN和映射服务器,而上网走另外的宽带,这样的好处是进出不受影响,那么问题来了,当其中一条宽带映射了服务器,而用另一条宽带上网的时候,在内网用外网地址访问映射的服务器,却访问不了,你知道原因吗?
网络拓扑
Wan1专用用来上网,Wan2用来映射服务器。
创建虚拟IP
虚拟IP即VIP,虚拟IP是用来做目的地址转换使用。
① 选择菜单【策略&对象】-【对象】-【虚拟IP】,点击子菜单 Create New 建立新的虚拟IP,输入新建虚拟IP的用户名,这个用户名会在策略中被引用。选择映射的接口,这里可以理解为映射到Wan2口,映射的IP地址填写服务器的IP地址,端口转发填写80端口。
建立访问策略
所有的虚拟IP,都需要引用到防火墙策略中才能生效。
① 新建策略允许从外网访问内网映射的服务器,目的地址,就是选择输入前面建立的虚拟IP的名称。服务选择输入HTTP,这样就从虚拟IP到策略,都限制只使用Web功能。
从另一条宽带访问映射服务器
很多时候,我们映射了服务器到外网,但是在内网的电脑也要用外网地址访问,而上网走的是另一条宽带,这就会出现用外网地址打不开映射服务器的现象。
① 解决这个困恼的方法很简单,那就是再建一条策略,除了允许走Wan1上网之外,也允许走Wan2接口访问指定映射外网IP。
测试效果
现在服务器映射完成了,可以查看映射的结果。
① 从内网打开映射的外网IP,可以看到成功的打开了,那么问题又来了,这真是走Wan1出去,再到Wan2,再到服务器的吗?
② 不,其实他们的数据是这样流动的!
飞塔技术-老梅子 QQ:57389522