当前位置: 代码迷 >> 交换机/路由器 >> 关于思科防火墙nat回流解决思路
  详细解决方案

关于思科防火墙nat回流解决思路

热度:136   发布时间:2016-04-29 04:38:18.0
关于思科防火墙nat回流
公司防火墙为cisco asa5540,现局域网内有一OA服务器,并通过端口映射将其发布到公网IP上。且外网用户均可通过该公网IP访问OA服务器,但内网用户无法通过公网IP访问,查相关资料说是nat回流的问题,我用alias命令都设置了,不行。有高手请帮忙解决,谢谢!
------解决方案--------------------
内网用户应该直接通过OA的内网地址访问!

一般的做法都是通过DNS来控制的,内网走内网,外网走外网!
------解决方案--------------------
这个你在做NAT的时候加上一个DNS选项就可以了 。


------解决方案--------------------
如果内网想用域名访问的话,可以做台DNS服务器就可以实现了,做个内网DNS解析。我们公司就是这样的。
  相关解决方案