[问答] 内网无法透过网址连线内网服务器

楼主: skasia886 (sparkkill)   2021-06-25 19:49:19
想请问
目前网络架构
小乌龟-pfsense(拨号上网 dhcp)-电脑
内网有架设nas和一些服务
有使用反向代理
大概是小乌龟-pfsense(192.168.0.1)-反向代理(192.168.0.2)-各服务服务器
相对应port都有开通讯埠转发 防火墙通过
ex 443 80
所以外网都可以连线,不管网址或ip(4g都可以连)
但是内网不能透过网址连线
假如网址是a.com
内网可以成功连到pfsense管理页面
但plex.a.com不能连到自己plex
但外网plex.a.com是可以连的
a.com内网确定可以解析正确ip
目前觉得应该是反向代理或pfsense防火墙设定问题
可是又不知道怎么设定
求解
作者: Suzuholic (教主)   2021-06-28 11:50:00
外网可以连的话应该不是反向的问题连线的路径应该为 装置>小乌龟>pfsense>反向代理>PLEX喔喔看错 你的路径应该是 装置>小乌龟>反向代理>PLEX你的NAT转发逻辑应该为,来源为192.168.0.0/24:32400且目的为public IP:32400,则转发至反向代理IP,后续再由反向代理处理,我上面是假设你都用默认plex port 32400
作者: blackbox (黑盒子)   2021-06-28 14:58:00
DNS loopback内网先确认解出0.2或是直连服务主机再看看会不会是PLEX内带转发功能然后就搞乱了
作者: yoyo178134 (安安尼玛)   2021-06-29 00:18:00
多半是防火墙挡下来的吧可以查看看反向代理的log
楼主: skasia886 (sparkkill)   2021-07-01 18:31:00
谢谢发现是net回流的问题 pfsense把功能打开就可以连了nat

Links booklink

Contact Us: admin [ a t ] ucptt.com