通常在路由器上配置静态路由,以确保将公共 IP 地址转换为 Web 服务器的私有 IP 地址。如果路由器在设置中部署为外围设备,则必须在路由器上进行静态 nat 配置,并配置访问列表以控制入站和出站流量。如果配置了访问列表,则端口 80 应允许路由器访问列表中的端口接受从外部网络到 LAN 网络的 HTTP 请求。
如果将任何防火墙部署为网络拓扑中的外围设备,则应为入站流量配置静态 Natting,应为出站流量配置 PAT、NAT 过载、隐藏 NAT。防火墙安全策略应允许特定端口 80 为
Source interfàce : egress interface(ISP)
Souce address : ANY
Destination interfàce :ingress interfàce (LAN)
Destination address : webserver natted public ip
Port : TCP -80
Action : allowed
Note : To establish this connectivity to ensure services on port 80 is listening on destination web server , you can check status of this services by selftelneting on specific on webserver