一个外网用户端口映射进入内网之后访问不是内网ip而是ipsec分布内网ip的问题...

本文探讨了在使用IPSec隧道发布IPv6地址的网站服务器时遇到的端口映射问题,特别是从IPv4到IPv6的转换过程中出现的挑战。详细讨论了公网用户访问时的数据包转换问题及可能的解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

西北院那个我们准备用ipsec方式让他们网站服务器以我们这边的ipv6地址对外发布出去的。

首先我们ispec隧道是建立起来了的。

在我们出口负载均衡设备也能通他们的网站服务器。

但是映射会有问题。

譬如你先用ipv4做了端口映射,譬如把106.38.122.202:80映射到西北院网站10.10.150.22:80

我发现ipv4的不好使,更别说ipv6了。

之所以ipv4不好使是因为如下:

譬如公网任一用户1.1.1.1通过我们出口进入时候,虽然做了端口映射把数据包 源1.1.1.1 到目的 106.38.122.202的包转换成了 源1.1.1.1 到目的10.10.150.22,但是之后这样的数据包是无法通过ipsec隧道过去的。因为我们无法对公网任一一公网ip做ipsec。

工程师说的解决办法,写一条源nat,将公网准备发往10.10.150.22:80的这些数据包的公网地址的源ip进行源nat转换,转换成为保护网段的ip。那么就不是解决这个问题了吗?

转载于:https://blog.51cto.com/8189171/2326153

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值