Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > доступ из интернета на компьютер локальной сети


Автор: Гость_Сергей 14.4.2005, 16:32
Подскажите, пожалуйста, ответ на такой вопрос.
есть у меня сетка. и есть шлюз на debian (192.168.0.1).
на одной рабочей станции (пусть будет 192.168.0.3) стоит web-server.
внешний адрес шлюза пусть будет 10.92.10.10
все из интернета, кто набирает 10.92.10.10 в браузере, видят локальный сайт, который находится на 192.168.0.1
как сделать так, чтобы набирая в браузере 10.92.10.10/another_web_server видели сайт, который находится в локальной сети на 192.168.0.3?

Автор: bilbobagginz 14.4.2005, 23:45
берём мануал iptables и выкуриваем его.
потом спрашиваем себя:
какого хрена у нас на жлюзе бежит http сервер ?
если нужен, то должен ли он бежать на 80-м порту?

если да, то идём в папку ктороая определена как web-папка /another_web_server и
создаём в ней index.hml, к-тый делает "redirect" на другой сервер.

чтобы определить откуда видно этот сервер, возможно использовать не 80-й порт, или делать NAT port forwarding.

если не нужен локальный сервер, то выключаем его и добаляем новоё правило в iptables:
Код

iptables -t nat -A PREROUTING -p tcp -d 10.92.10.10 --dport 80 -j DNAT --to-destination 192.168.0.8

теперь все обращения к 10.92.10.10:80 будут переноситься на 192.168.0.8:80
на этом сайте и можно создать папку another_web_server.

это самый простой вариант. есть много нюансов...

пока.

Автор: Гость_Сергей 15.4.2005, 12:42
а если записать так
iptables -t nat -A PREROUTING -p tcp -d 10.92.10.10 --dport 380 -j DNAT --to-destination 192.168.0.8
то пр наборе адреса 10.92.10.10 будет выдаваться сайт, который на шлюзе, а принаборе 10.92.10.10:380 будет переадресовываться на 192.168.0.8?
а какие ньюансы есть?

Автор: bilbobagginz 16.4.2005, 00:29
ответ: да, но тогда на 192.168.0.8 апач должен бежать на 380 порту.
ньюаснсов до фига. читай доки.







Автор: Гость_Сергей 18.4.2005, 09:12
А безопасность на каком уровне будет. надёжно или так себе?
просто линукс я знаю всего 1 месяц, и пока сложно такие вещи делать.

Автор: bilbobagginz 18.4.2005, 10:27
слушай... ты извини конечно...
что это за измерение "надёжно или так себе" ?
если кто-нить атакует твой фаерволл, то сдохнет он, и есссно не будет доступа к apache.
если кто-нить взломает твой апач, то ессно и фаерволл тут ни при чём.
если кто взломает твою машину фаерволл, то он ессно может изменить перенаправление на вообще левый сервер, но не обязательно сломает апач...
как сервера настроишь так и будут работать...
настроить фаерволл это не два пальца намочить.

в общем, если у тебя поджимает время - не фиг мучиться найми профессионала, а в это время читай доки и учись.
примерно так можно рассуждать:
сначала смотришь сколько запросов ты хочешь обрабатывать,
по этим расчётам устанавливаешь различные ограничения, и по этим же параметрам настраиваешь звенелки о возможных атаках и т.д.
это всё ... занимет время и ресурсы... так что смотри и решай.

пока.


Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)