1. 程式人生 > >一個外網使用者埠對映進入內網之後訪問不是內網ip而是ipsec分佈內網ip的問題

一個外網使用者埠對映進入內網之後訪問不是內網ip而是ipsec分佈內網ip的問題

西北院那個我們準備用ipsec方式讓他們網站伺服器以我們這邊的ipv6地址對外發布出去的。

首先我們ispec隧道是建立起來了的。

在我們出口負載均衡裝置也能通他們的網站伺服器。

但是對映會有問題。

譬如你先用ipv4做了埠對映,譬如把106.38.122.202:80對映到西北院網站10.10.150.22:80

我發現ipv4的不好使,更別說ipv6了。

之所以ipv4不好使是因為如下:

譬如公網任一使用者1.1.1.1通過我們出口進入時候,雖然做了埠對映把資料包 源1.1.1.1 到目的 106.38.122.202的包轉換成了 源1.1.1.1 到目的10.10.150.22,但是之後這樣的資料包是無法通過ipsec隧道過去的。因為我們無法對公網任一一公網ip做ipsec。

工程師說的解決辦法,寫一條源nat,將公網準備發往10.10.150.22:80的這些資料包的公網地址的源ip進行源nat轉換,轉換成為保護網段的ip。那麼就不是解決這個問題了嗎?