Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> доступ из интернета на компьютер локальной сети 
:(
    Опции темы
Гость_Сергей
Дата 14.4.2005, 16:32 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Подскажите, пожалуйста, ответ на такой вопрос.
есть у меня сетка. и есть шлюз на debian (192.168.0.1).
на одной рабочей станции (пусть будет 192.168.0.3) стоит web-server.
внешний адрес шлюза пусть будет 10.92.10.10
все из интернета, кто набирает 10.92.10.10 в браузере, видят локальный сайт, который находится на 192.168.0.1
как сделать так, чтобы набирая в браузере 10.92.10.10/another_web_server видели сайт, который находится в локальной сети на 192.168.0.3?
  Вверх
bilbobagginz
Дата 14.4.2005, 23:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



берём мануал iptables и выкуриваем его.
потом спрашиваем себя:
какого хрена у нас на жлюзе бежит http сервер ?
если нужен, то должен ли он бежать на 80-м порту?

если да, то идём в папку ктороая определена как web-папка /another_web_server и
создаём в ней index.hml, к-тый делает "redirect" на другой сервер.

чтобы определить откуда видно этот сервер, возможно использовать не 80-й порт, или делать NAT port forwarding.

если не нужен локальный сервер, то выключаем его и добаляем новоё правило в iptables:
Код

iptables -t nat -A PREROUTING -p tcp -d 10.92.10.10 --dport 80 -j DNAT --to-destination 192.168.0.8

теперь все обращения к 10.92.10.10:80 будут переноситься на 192.168.0.8:80
на этом сайте и можно создать папку another_web_server.

это самый простой вариант. есть много нюансов...

пока.


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Гость_Сергей
Дата 15.4.2005, 12:42 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











а если записать так
iptables -t nat -A PREROUTING -p tcp -d 10.92.10.10 --dport 380 -j DNAT --to-destination 192.168.0.8
то пр наборе адреса 10.92.10.10 будет выдаваться сайт, который на шлюзе, а принаборе 10.92.10.10:380 будет переадресовываться на 192.168.0.8?
а какие ньюансы есть?
  Вверх
bilbobagginz
Дата 16.4.2005, 00:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



ответ: да, но тогда на 192.168.0.8 апач должен бежать на 380 порту.
ньюаснсов до фига. читай доки.









--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Гость_Сергей
Дата 18.4.2005, 09:12 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











А безопасность на каком уровне будет. надёжно или так себе?
просто линукс я знаю всего 1 месяц, и пока сложно такие вещи делать.
  Вверх
bilbobagginz
Дата 18.4.2005, 10:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



слушай... ты извини конечно...
что это за измерение "надёжно или так себе" ?
если кто-нить атакует твой фаерволл, то сдохнет он, и есссно не будет доступа к apache.
если кто-нить взломает твой апач, то ессно и фаерволл тут ни при чём.
если кто взломает твою машину фаерволл, то он ессно может изменить перенаправление на вообще левый сервер, но не обязательно сломает апач...
как сервера настроишь так и будут работать...
настроить фаерволл это не два пальца намочить.

в общем, если у тебя поджимает время - не фиг мучиться найми профессионала, а в это время читай доки и учись.
примерно так можно рассуждать:
сначала смотришь сколько запросов ты хочешь обрабатывать,
по этим расчётам устанавливаешь различные ограничения, и по этим же параметрам настраиваешь звенелки о возможных атаках и т.д.
это всё ... занимет время и ресурсы... так что смотри и решай.

пока.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0424 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.