首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Cisco ASA 5505:从内部到达外部DNS地址

Cisco ASA 5505:从内部到达外部DNS地址
EN

Server Fault用户
提问于 2013-12-16 18:46:25
回答 2查看 1.2K关注 0票数 1

我们公司使用思科ASA 5505。我们有指向外部IP的dns A记录(home.company.com)。在ASA 5505中,http-端口(80)被转发到内部web服务器。

从互联网上找到http://home.company.com没有问题,但是我们如何让它在ASA 5505中工作呢?它不工作,我们需要使用内部IP到达web服务器。我们想要的是能够从局域网内到达http://home.company.com

EN

回答 2

Server Fault用户

回答已采纳

发布于 2013-12-16 19:02:06

由于这个问题从来没有被接受,所以不能标记为重复。但是你的问题的答案是:思科ASA 5520无法在内部网络上访问外部IP

你说的是Hairpin NAT。

就个人而言,我不建议以这种方式配置ASA,并认为让您的内部DNS服务器将DNS FQDN指向服务器本身的实际内部IP是更明智的做法,因此永远不会无缘无故地穿越防火墙并向其添加额外的I/O。

希望这能帮上忙。

票数 1
EN

Server Fault用户

发布于 2014-06-16 16:47:05

用内部DNS解决它。创建一个新的区域( home.company.com ),创建一个记录(没有名称),并添加您想要访问的内部web服务器的ip。用户从内部获得内部dns与内部ip和外部dns与以前一样。此解决方案假设您有自己的内部DNS服务器。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/561731

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档