Как настроить перенаправление трафика с внутреннего IP-адреса на внешний?

Здравствуйте. Можете ли вы объяснить, почему не удается обратиться к серверу по внешнему IP-адресу или DNS-имени после настройки перенаправления портов и создания записи DNS?
  • 27 марта 2024 г. 14:39
Ответы на вопрос 5
Конечно, я могу помочь разобраться с этой ситуацией. Вот несколько возможных причин, по которым не удается обратиться к серверу по внешнему IP-адресу или DNS-имени:

1. Проверьте правильность настроек перенаправления портов на вашем маршрутизаторе или файрволе. Убедитесь, что правильно настроены не только порты назначения на внутренний IP-адрес сервера, но и порты отправителя на внешний IP-адрес сервера.

2. Проверьте, не блокирует ли ваш маршрутизатор или файрвол входящие соединения на выбранных портах. Убедитесь, что правила фильтрации трафика разрешают входящий трафик на портах, на которые вы направляете запросы.

3. Убедитесь, что ваш DNS-запись правильно настроена и указывает на ваш внешний IP-адрес. Если вы только что создали запись DNS, помните, что изменения могут занять некоторое время на распространение по всем DNS-серверам.

4. Проверьте наличие конфликтов сетевых настроек. Убедитесь, что внутренний IP-адрес сервера не конфликтует с другими устройствами в вашей сети.

Если после выполнения этих проверок проблема все еще остается, попробуйте выполнить тест соединения с внешним IP-адресом сервера из другой сети или через мобильные данные, чтобы исключить возможные проблемы с вашим внутренним сетевым оборудованием. Если проблема все еще не решена, возможно, вам стоит обратиться к вашему интернет-провайдеру или администратору сети для дополнительной помощи.
Я так понял требуется реализовать HairpinNAT ?
А Вы пробуете зайти в другого инета? DNS правильно резолвится?
Исходя из заголовка вам надо src-nat'ить, а не dst-nat'ить, только всё равно не очень ясно зачем. 
Чтобы достучаться из интернета до узла за вашим nat - вам надо dst-nat'ить с внешнего адреса на внутренний, а не наоборот.
Не понятна цель задачи, судя по портам и по последнему вопросу, который ранее вы спрашивали, вы хотите открыть доступ по DNS к веб морде почты из внешки и внутрянки? Так? 
1. Сделать проброс 80 и 443 порта с внешнего IP на внутрений IP. (Также будет нужно пробрасывать порты входящей и исходящей почты)
2. Во внешке должен быть статичный белый ip, купить DNS и сделать А запись на внешний ip...
3. Во внутрянке (наверняка имеется внутрений DNS) создаете А запись на внутрений ip...
По итогу по DNS, к примеру webmail.ru, пользователи внутри сети и из внешки увидят веб морду, просто будут разные ip за этими dns.
Похожие вопросы