SonicWall NAT64配置求助:如何实现IPv6数据包转发至内部IPv4邮件服务器
SonicWall NAT64配置求助:如何实现IPv6数据包转发至内部IPv4邮件服务器
各位技术大佬好,我最近在SonicWall设备上折腾NAT64配置,想把外部的IPv6数据包转发到内网的IPv4邮件服务器,试了好几种方法都没成功,来求助大家!
先说说我的环境和需求:
- 我的SonicWall WAN接口(X1)同时启用了IPv4和IPv6,DNS已经配置完成且全网生效:
www.example.com指向内网Nginx服务器的IPv4地址mailer.example.com指向公网IPv6地址
- 核心需求:外部的IPv4请求要转发到Nginx服务器(IPv4),外部的IPv6请求要转发到邮件服务器(同样是IPv4),这两台服务器都在X2接口的内网网段里
- 测试环节:我给Nginx临时加了监听
mailer.example.com的规则,返回测试HTML页面,但浏览器访问时一直报ERR_CONNECTION_TIMED_OUT,显然是IPv6转IPv4的链路没通
再说说我已经做的尝试和遇到的困惑:
我明白需要配置NAT64策略来实现IPv6到IPv4的转换,但在SonicWall里添加NAT64策略时,有几个参数实在搞不清怎么填,尤其是Pref64这个选项:
添加NAT64策略时必填的参数包括:
- IPv6原始源地址
- 转换后的IPv4源地址
- Pref64
- 入站接口/出站接口
我目前的配置:
- IPv6原始源地址:填的是我的公网IPv6地址
- 转换后的IPv4源地址:填的是邮件服务器的内网IPv4地址
- 入站/出站接口:都选了
Any
针对Pref64,我已经试了以下几个选项,但都没用:
- 知名Pref64前缀
- U0 IPv6主静态地址子网
- IPv6链路本地子网
- X1接口的IPv6主静态地址子网
现在所有配置的NAT64策略的「使用计数」都是0,说明完全没有触发转换,而且我已经在SonicWall的全局设置里开启了IPv6支持。
想请教各位:
- Pref64到底应该怎么填才正确?
- 我的NAT64策略配置还有其他错误的地方吗?
备注:内容来源于stack exchange,提问作者rd1218
相关产品推荐
相关产品推荐

