Cisco路由器 – 不能从本地networking访问NAT外部IP

我正在configuration一个小型networking,我有一些问题。

  • 我们被分配了4个外部IP。 我有他们在范围173.228.60.35173.228.60.38
  • 我通过NAT将全局IP映射到本地IP,以便我可以从外部networking访问本机。 在思科configuration,它是ip nat inside source static 192.168.24.52 173.228.60.37

我configuration了其他设置,并打开了其他端口,所以我可以SSH入机器。 但是,问题是,我不能通过IP 173.228.60.37访问本地计算机192.168.24.52

我想知道是否有可能通过全球IP访问本地机器。

思科不允许从内部访问外部NAT地址。 解决这个问题的传统方法是使用拆分DNS:parsing服务器名称时,外部用户应该接收173.228.60.37,内部用户应该接收192.168.24.52。

DNS是迄今为止最简单的 – 内部解决内部IP – 但还有其他的select。 您可以使用基于策略的路由来获取stream量实际转换,尽pipe它可能需要回送作为实际的NAT接口。