关于路由器上的一对一NAT映射的理解
周三时候出现了网站无法访问,由于服务器仅做代理转发,主要的服务搭建在家里。访问网站能出现nginx的502错误,应该是家里网络出问题了。当天检测家里的服务器发现ping公网网络不通,而其他电脑均正常,尝试修改mac正常了,当时以为就是简单的电信封mac。后来再仔细排查发现是由于路由器上设置了一对一NAT导致。
网络如图,MyPC获取的地址网段和 NAS、网站服务器 网段不同,但是又同时需要用NAS提供的iSCSI服务,但是由于iSCSI的地址不能手动设置就是固定死NAS的ip,即使在旁路由器配置了转发规则,MyPC在配置iSCSI时候依然会自动连接NAS的IP,导致服务无法使用。所以当时做法是在主路由上添加了一条路由规则,即将NAS的ip自动转发到旁路由上,由旁路由做转发。即配置了一对一NAT映射规则,这样服务就正常了。
但是出问题后分析,发现关闭一对一NAT映射就能够正常范围外网。后查阅相关资料后发现,一对一NAT并不是我这种应用场景。
一对一NAT是有多个外网IP时候,可以针对特定的内网ip使用特定的外网ip的这样配置。而我这次的问题,是将一个内网ip使用另一个内网ip,导致内网数据上传至运营商,而运营商可能又做了检测内网的ip又重新返回,而iscsi我使用频繁且流量大,导致了触发了运营商的一些保护机制,导致了本次断网问题。
标签: 其他笔记
天气
分类
标签
存档
- 2024年3月(1)
- 2024年2月(1)
- 2023年8月(1)
- 2023年7月(1)
- 2023年5月(1)
- 2022年9月(1)
- 2022年8月(1)
- 2022年1月(2)
- 2021年10月(1)
- 2021年7月(1)
- 2020年9月(1)
- 2020年8月(1)
- 2020年7月(1)
- 2020年6月(2)
- 2020年5月(1)
- 2019年10月(1)
- 2019年9月(2)
- 2019年7月(1)
- 2019年1月(4)
- 2018年12月(1)
- 2018年11月(1)
- 2018年10月(5)
- 2018年8月(2)
- 2018年7月(5)
- 2018年6月(2)
- 2018年4月(1)
- 2018年2月(1)
- 2017年12月(2)
- 2017年11月(1)
- 2017年10月(4)
- 2017年9月(3)
- 2017年8月(2)
- 2017年5月(2)
- 2017年4月(7)
- 2017年2月(1)
- 2016年12月(1)
- 2016年11月(2)
- 2016年10月(3)
- 2016年6月(2)
- 2016年3月(1)
- 2016年1月(2)
- 2015年12月(3)
- 2015年11月(3)
- 2015年10月(1)
- 2015年9月(1)
- 2015年8月(2)
- 2015年7月(2)
- 2015年5月(1)
- 2015年4月(1)
- 2015年2月(1)
- 2015年1月(1)
- 2014年12月(4)
- 2014年11月(1)
- 2014年10月(1)
- 2014年8月(4)
- 2014年7月(2)
- 2014年6月(1)
- 2014年2月(2)
- 2014年1月(2)
- 2013年12月(26)
- 2013年10月(2)