![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| Гость_Сергей |
|
|||
|
Unregistered |
Подскажите, пожалуйста, ответ на такой вопрос.
есть у меня сетка. и есть шлюз на debian (192.168.0.1). на одной рабочей станции (пусть будет 192.168.0.3) стоит web-server. внешний адрес шлюза пусть будет 10.92.10.10 все из интернета, кто набирает 10.92.10.10 в браузере, видят локальный сайт, который находится на 192.168.0.1 как сделать так, чтобы набирая в браузере 10.92.10.10/another_web_server видели сайт, который находится в локальной сети на 192.168.0.3? |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
берём мануал iptables и выкуриваем его.
потом спрашиваем себя: какого хрена у нас на жлюзе бежит http сервер ? если нужен, то должен ли он бежать на 80-м порту? если да, то идём в папку ктороая определена как web-папка /another_web_server и создаём в ней index.hml, к-тый делает "redirect" на другой сервер. чтобы определить откуда видно этот сервер, возможно использовать не 80-й порт, или делать NAT port forwarding. если не нужен локальный сервер, то выключаем его и добаляем новоё правило в iptables:
теперь все обращения к 10.92.10.10:80 будут переноситься на 192.168.0.8:80 на этом сайте и можно создать папку another_web_server. это самый простой вариант. есть много нюансов... пока. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Гость_Сергей |
|
|||
|
Unregistered |
а если записать так
iptables -t nat -A PREROUTING -p tcp -d 10.92.10.10 --dport 380 -j DNAT --to-destination 192.168.0.8 то пр наборе адреса 10.92.10.10 будет выдаваться сайт, который на шлюзе, а принаборе 10.92.10.10:380 будет переадресовываться на 192.168.0.8? а какие ньюансы есть? |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
ответ: да, но тогда на 192.168.0.8 апач должен бежать на 380 порту.
ньюаснсов до фига. читай доки. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| Гость_Сергей |
|
|||
|
Unregistered |
А безопасность на каком уровне будет. надёжно или так себе?
просто линукс я знаю всего 1 месяц, и пока сложно такие вещи делать. |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
слушай... ты извини конечно...
что это за измерение "надёжно или так себе" ? если кто-нить атакует твой фаерволл, то сдохнет он, и есссно не будет доступа к apache. если кто-нить взломает твой апач, то ессно и фаерволл тут ни при чём. если кто взломает твою машину фаерволл, то он ессно может изменить перенаправление на вообще левый сервер, но не обязательно сломает апач... как сервера настроишь так и будут работать... настроить фаерволл это не два пальца намочить. в общем, если у тебя поджимает время - не фиг мучиться найми профессионала, а в это время читай доки и учись. примерно так можно рассуждать: сначала смотришь сколько запросов ты хочешь обрабатывать, по этим расчётам устанавливаешь различные ограничения, и по этим же параметрам настраиваешь звенелки о возможных атаках и т.д. это всё ... занимет время и ресурсы... так что смотри и решай. пока. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |