Linux

Endian / Linux防火牆問題

  • June 27, 2017

由於某種原因,使用我的字節序防火牆作為網關的電腦在使用外部地址時無法訪問任何內部機器(在字節序埠轉發中設置)

例如:

伺服器內部地址為 192.168.0.210,外部地址為 10.0.0.20。嘗試在普通工作站上轉到 10.0.0.20 時,我收到以下 firefox 錯誤:

Network Timeout
The server at 10.0.0.20 is taking too long to respond.

但是我可以毫無問題地訪問內部地址。

我將在哪里以及如何解決這個問題,以便使用字節序 IP 作為網關的內部機器可以毫無問題地訪問具有外部地址的本地機器?

所有外部機器都能夠訪問外部地址並毫無問題地路由到它們的內部地址。但只有外部機器。

如果我沒記錯的話,Endian 使用基於介面的防火牆規則。這意味著允許將外部 IP 的流量應用到您定義為“WAN”埠的任何 NIC 的規則。我相信在 Web 控制台的某個地方,有一個類似於“允許區域間通信”效果的設置。啟用它,你應該一切準備就緒。

這是 Endian 2.2 文件的連結:http: //docs.endian.com/2.2/en/efw.firewall.html

這是 DNAT 的常見問題,您可以通過 2 種方式解決此問題:

1)用內部地址解析機器的DNS名稱

  1. 也對內部源進行 SNAT,但您將失去您嘗試訪問的伺服器上源 IP 的資訊

引用自:https://serverfault.com/questions/71837