Freesco, NND, CDN, EOS
http://forum.freesco.pl/

WWW wewnątrz nie dostępny lokalnie
http://forum.freesco.pl/viewtopic.php?f=22&t=10721
Strona 1 z 1

Autor:  Anonymous [ sobota, 14 stycznia 2006, 00:22 ]
Tytuł:  WWW wewnątrz nie dostępny lokalnie

Układ jest następujący:
DSL-(eth0)NND(eth1)- (switch)- kompy lokalne i serwer WWW.

Zrobiony jest REDIR z eth0 na serwer WWW. Niby wszystko jest OK, ale lokalne kompy nie mogą się połączyć z WWW po IP zewnętrznym (eth0). Po IP lokalnym serwera WWW wszystko oczywiście działa.
Jeśli ktoś wie jak to można zrobić by lokalni userzy czuli się jak w internecie niech mnie oświeci.

Autor:  tasiorek [ sobota, 14 stycznia 2006, 00:35 ]
Tytuł: 

iptables -A PREROUTING -t nat -s adres LANu -d zewnetrzne ip -p tcp --dport 80 -j DNAT --to- wewnetrzne ip:port
adres LANu to np. 192.168.1.0/24
wewnetrzne ip:port to np. 192.168.1.20:80 (ip serwera www oczywiscie)
Uwaga: nie testowane, ale powinno dzialac.

Autor:  Anonymous [ sobota, 14 stycznia 2006, 00:58 ]
Tytuł:  Niestety nie ciągnie.

Wygląda to tak jaby maskarada niszczyła te pakiety.Zastanawiam się, czy nie trzeba jej zrobić warunkowo dla wszystkich IP poza zewnętrznym eth0?

Autor:  tasiorek [ sobota, 14 stycznia 2006, 01:20 ]
Tytuł: 

Faktycznie, nie dziala ;) Zainstaluj dnsmasq, przypisz jakas domene do wewnetrznego ip i niech uzytkownicy korzystaja z domeny, a nie zewnetrznego ip (oczywiscie musza korzystac z dnsa na serwerze).

Autor:  Anonymous [ sobota, 14 stycznia 2006, 01:32 ]
Tytuł:  eee

To nie jest chyba zbyt eleganckie kazać ludziom korzystać z innych adresów w sieci lokalnej, a innych poza nią (notebooki). Każdy zwykły ruter sprzętowy doskonale daje sobie radę z taką sytuacją, więc NND też musi sobie dać radę. Pozostaje tylko wyzwanie - jak to zrobić?

Autor:  tasiorek [ sobota, 14 stycznia 2006, 03:14 ]
Tytuł: 

Z DNATem nie dziala, moze zadziala z NETMAPem (trzeba wkompilowac), ale moze niech sie wypowie ktos, kto lepiej zna iptables ;) A wogole to nie mozesz zalozyc domeny np. na dnc.pl i zrobic tak jak Ci napisalem? Wtedy mozna laczyc sie po domenie z sieci i z neta.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/