3 votes

Avec SonicWall, impossible d'accéder à une URL à l'intérieur du réseau.

Nous avons un site web fonctionnant sur le port 80 sur notre réseau. Le port 80 est transféré à l'extérieur du réseau, et il est accessible par une URL qui pointe vers l'IP ou l'IP elle-même.

Cependant, à l'intérieur du réseau, il n'est pas possible d'accéder au domaine/à l'adresse IP externe. Il est possible d'utiliser l'adresse I.P. locale. Par exemple, il est possible d'accéder au serveur Web en utilisant 192.168.168.22:80, mais pas à mydomain.com. Mydomain.com fonctionne à partir d'un réseau externe.

Cela est probablement dû à une règle dans SonicWall. Nous utilisons Sonicwall TZ 215 et je ne suis pas sûr des règles qui permettraient cet accès.

Faites-moi savoir si je dois fournir plus d'informations. Actuellement, une règle est définie entre le WAN et le LAN pour permettre l'accès à l'extérieur du réseau. J'ai essayé d'autres règles, mais je n'ai pas trouvé ce qui fonctionne.

3voto

Jim G. Points 2592

Vous avez besoin de ce que l'on appelle communément une règle "hairpin NAT". Vous redirigez les utilisateurs internes qui essaient d'atteindre l'IP publique à l'intérieur du réseau vers l'IP locale.

Dans les règles NAT de sonicwall, vous aurez besoin d'une règle comme celle-ci :

Original Source              Translated Source       Original Destination      Translated Destination      Service
Local Subnets (or similar)   Original                <WAN IP of DNS entry>     <LAN IP of server>          Port 80

Quelque chose comme ça : Sonicwall Add NAT Rule

0 votes

Pourriez-vous être plus précis ? Je n'ai pas réussi à le faire fonctionner.

0 votes

Modifié pour inclure une capture d'écran de la fenêtre des règles NAT.

0 votes

Je n'ai pas le choix entre "Local Subnets" et "Local Subnets". S'agirait-il plutôt de "LAN Subnets" ?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X