| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование *NIX систем > доступ из интернета на компьютер локальной сети |
| Автор: Гость_Сергей 14.4.2005, 16:32 |
| Подскажите, пожалуйста, ответ на такой вопрос. есть у меня сетка. и есть шлюз на debian (192.168.0.1). на одной рабочей станции (пусть будет 192.168.0.3) стоит web-server. внешний адрес шлюза пусть будет 10.92.10.10 все из интернета, кто набирает 10.92.10.10 в браузере, видят локальный сайт, который находится на 192.168.0.1 как сделать так, чтобы набирая в браузере 10.92.10.10/another_web_server видели сайт, который находится в локальной сети на 192.168.0.3? |
| Автор: bilbobagginz 14.4.2005, 23:45 | ||
| берём мануал iptables и выкуриваем его. потом спрашиваем себя: какого хрена у нас на жлюзе бежит http сервер ? если нужен, то должен ли он бежать на 80-м порту? если да, то идём в папку ктороая определена как web-папка /another_web_server и создаём в ней index.hml, к-тый делает "redirect" на другой сервер. чтобы определить откуда видно этот сервер, возможно использовать не 80-й порт, или делать NAT port forwarding. если не нужен локальный сервер, то выключаем его и добаляем новоё правило в iptables:
теперь все обращения к 10.92.10.10:80 будут переноситься на 192.168.0.8:80 на этом сайте и можно создать папку another_web_server. это самый простой вариант. есть много нюансов... пока. |
| Автор: Гость_Сергей 15.4.2005, 12:42 |
| а если записать так iptables -t nat -A PREROUTING -p tcp -d 10.92.10.10 --dport 380 -j DNAT --to-destination 192.168.0.8 то пр наборе адреса 10.92.10.10 будет выдаваться сайт, который на шлюзе, а принаборе 10.92.10.10:380 будет переадресовываться на 192.168.0.8? а какие ньюансы есть? |
| Автор: bilbobagginz 16.4.2005, 00:29 |
| ответ: да, но тогда на 192.168.0.8 апач должен бежать на 380 порту. ньюаснсов до фига. читай доки. |
| Автор: Гость_Сергей 18.4.2005, 09:12 |
| А безопасность на каком уровне будет. надёжно или так себе? просто линукс я знаю всего 1 месяц, и пока сложно такие вещи делать. |
| Автор: bilbobagginz 18.4.2005, 10:27 |
| слушай... ты извини конечно... что это за измерение "надёжно или так себе" ? если кто-нить атакует твой фаерволл, то сдохнет он, и есссно не будет доступа к apache. если кто-нить взломает твой апач, то ессно и фаерволл тут ни при чём. если кто взломает твою машину фаерволл, то он ессно может изменить перенаправление на вообще левый сервер, но не обязательно сломает апач... как сервера настроишь так и будут работать... настроить фаерволл это не два пальца намочить. в общем, если у тебя поджимает время - не фиг мучиться найми профессионала, а в это время читай доки и учись. примерно так можно рассуждать: сначала смотришь сколько запросов ты хочешь обрабатывать, по этим расчётам устанавливаешь различные ограничения, и по этим же параметрам настраиваешь звенелки о возможных атаках и т.д. это всё ... занимет время и ресурсы... так что смотри и решай. пока. |