[問答] 內網無法透過網址連線內網伺服器

作者: skasia886 (sparkkill)   2021-06-25 19:49:19
想請問
目前網路架構
小烏龜-pfsense(撥號上網 dhcp)-電腦
內網有架設nas和一些服務
有使用反向代理
大概是小烏龜-pfsense(192.168.0.1)-反向代理(192.168.0.2)-各服務伺服器
相對應port都有開通訊埠轉發 防火牆通過
ex 443 80
所以外網都可以連線,不管網址或ip(4g都可以連)
但是內網不能透過網址連線
假如網址是a.com
內網可以成功連到pfsense管理頁面
但plex.a.com不能連到自己plex
但外網plex.a.com是可以連的
a.com內網確定可以解析正確ip
目前覺得應該是反向代理或pfsense防火牆設定問題
可是又不知道怎麼設定
求解
作者: Suzuholic (教主)   2021-06-28 11:50:00
外網可以連的話應該不是反向的問題連線的路徑應該為 裝置>小烏龜>pfsense>反向代理>PLEX喔喔看錯 你的路徑應該是 裝置>小烏龜>反向代理>PLEX你的NAT轉發邏輯應該為,來源為192.168.0.0/24:32400且目的為public IP:32400,則轉發至反向代理IP,後續再由反向代理處理,我上面是假設你都用預設plex port 32400
作者: blackbox (黑盒子)   2021-06-28 14:58:00
DNS loopback內網先確認解出0.2或是直連服務主機再看看會不會是PLEX內帶轉發功能然後就搞亂了
作者: yoyo178134 (安安尼瑪)   2021-06-29 00:18:00
多半是防火牆擋下來的吧可以查看看反向代理的log
作者: skasia886 (sparkkill)   2021-07-01 18:31:00
謝謝發現是net回流的問題 pfsense把功能打開就可以連了nat

Links booklink

Contact Us: admin [ a t ] ucptt.com