码迷,mamicode.com
首页 > 其他好文 > 详细

一个外网用户端口映射进入内网之后访问不是内网ip而是ipsec分布内网ip的问题

时间:2018-12-04 21:12:14      阅读:298      评论:0      收藏:0      [点我收藏+]

标签:转换   数据包   映射   发布   数据   负载   保护   ipv6   地址   

西北院那个我们准备用ipsec方式让他们网站服务器以我们这边的ipv6地址对外发布出去的。

首先我们ispec隧道是建立起来了的。

在我们出口负载均衡设备也能通他们的网站服务器。

但是映射会有问题。

譬如你先用ipv4做了端口映射,譬如把106.38.122.202:80映射到西北院网站10.10.150.22:80

我发现ipv4的不好使,更别说ipv6了。

之所以ipv4不好使是因为如下:

譬如公网任一用户1.1.1.1通过我们出口进入时候,虽然做了端口映射把数据包 源1.1.1.1 到目的 106.38.122.202的包转换成了 源1.1.1.1 到目的10.10.150.22,但是之后这样的数据包是无法通过ipsec隧道过去的。因为我们无法对公网任一一公网ip做ipsec。

工程师说的解决办法,写一条源nat,将公网准备发往10.10.150.22:80的这些数据包的公网地址的源ip进行源nat转换,转换成为保护网段的ip。那么就不是解决这个问题了吗?

一个外网用户端口映射进入内网之后访问不是内网ip而是ipsec分布内网ip的问题

标签:转换   数据包   映射   发布   数据   负载   保护   ipv6   地址   

原文地址:http://blog.51cto.com/8189171/2326153

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!