Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Przekierowanie - czy jest mozliwosc
http://forum.freesco.pl/viewtopic.php?f=22&t=8883
Strona 1 z 2

Autor:  mike_111 [ czwartek, 8 września 2005, 10:11 ]
Tytuł:  Przekierowanie - czy jest mozliwosc

Witam
Mam pytanie dotyczace przekierowywania, mam dwa komputery w sieci lokalnej na kazdym z nich jest postawiona strona na apache na porcie 80, dodatkowo na serwerze nnd tez jest strona na apache na porcie 80, kazda z tych stron ma inna domene i tak komp1(www.a.pp), komp2(www.b.pp) i nnd(www.c.pp)

Pytanie: co zrobic, jak przekierowac aby po wpisaniu adresu www.a.pp nnd przekierowalo mnie na komp1, po wpisaniu adresu www.b.pp nnd przekierowalo mnie na komp2, po wpisaniu adresu www.c.pp nnd otworzylo swoja strone ???????


komp1:80 komp2:80
nnd:80


Zastanawialem sie dosc sporo nad tym i na nic niemoge wpasc, moze sie nieda, bo wchodzi tu w gre przekierowanie po nazwie, moze ktos ma jakies rozwiazanie

Z gory dzieki za pomoc
Pozdrawiam

Autor:  makog [ czwartek, 8 września 2005, 10:32 ]
Tytuł: 

postaw wszystkie te domeny na apche na NND na VirtualHost, nielepiej i prosciej tak? chyba ze te w lanie postawisz na innych portach.Ale moim zdaniej duzo prosciej jest zrobic te domeny na NNd na VirtualHost.

Autor:  mike_111 [ czwartek, 8 września 2005, 10:36 ]
Tytuł: 

tak tylko chodzi mi o to ze niechce trzymac stron innych uzytkownikow, chce zeby robili to sami, po co mam byc za to odpowiedzialny, pozatym nowe doswiadczenie w tej dziedzinie mile widziane

Autor:  tasiorek [ czwartek, 8 września 2005, 10:39 ]
Tytuł: 

Jak masz kilka ip przydzielonyh przez dostawce lacza, to mozesz je przydzielic uzytkownikom ze stronami, a pozniej tylko zmiana na serwerach dns.

Autor:  makog [ czwartek, 8 września 2005, 10:40 ]
Tytuł: 

ale nieda sie przekierowac tego samego portu na wiecej niz jeden komputer to raz, dwa jesli przekierujesz port 80 na inny komp to wtedy twoja stronka niebedzie widoczna, to dwa, a stronkami niech sie sami opikuja przez ftp moga to robic, tylko tworzac VirtualHost jak katalog wkaz ich katalogi w home na serwerku, oczywiscie wpirw musisz ich dodac jako uzytkownikow.

Autor:  rapsik [ czwartek, 8 września 2005, 10:41 ]
Tytuł: 

jak nie chcesz byc odpowiedzialny to postaw im ftp na katalogi gdzie mają być stronki na VirtualHost i nie bedzie problemu
\

Autor:  mike_111 [ czwartek, 8 września 2005, 10:46 ]
Tytuł: 

to zaluzmy ze mam wiecej stalych adresow ip przydzielonych od dostawcy, czy mozna dla jednej karty sieciowej przypisac drugi wirtualny adres ip i przekierowac port wlasnie z tego drugiego ip na lokalny tak zeby wyeliminowac dokladanie kart sieciowych do sprzetu

Autor:  makog [ czwartek, 8 września 2005, 10:47 ]
Tytuł: 

albo moze jeszcze inaczej tylko ze twdy kazada z tych stronke bedzie na inny porcie tzn domena
www.aaaa.pl:100 np
www.bbbb.pl:200 np
tylko jest ten wlasnie problem ze chcac obejrzec ta stronke trzeba wiedziec na jaki jest porcie i w adresie podawac port tak jak to jest powyzej, bo jezeli przekierujesz port 80 na IP w lanie rowniez na port 80 to mozesz to zrobic tylko dla jedengo IP no ale juz wtedy twoja stronka bedzie niewidoczna.No i musisz pamietac ze wtedy te dodatkowe porty czyli jak to w przykladzie 100 oraz 200 musisz otworzyc na firewallu.
przyklad VirtualHostow dla roznych domen znajdziesz pod tym linkiem
http://www.markomp.dnc.pl/nnd/httpd.conf
Powodzenia :)

Autor:  tasiorek [ czwartek, 8 września 2005, 10:50 ]
Tytuł: 

mike_111 pisze:
to zaluzmy ze mam wiecej stalych adresow ip przydzielonych od dostawcy, czy mozna dla jednej karty sieciowej przypisac drugi wirtualny adres ip i przekierowac port wlasnie z tego drugiego ip na lokalny tak zeby wyeliminowac dokladanie kart sieciowych do sprzetu


Tak. http://forum.freesco.pl/viewtopic.php?t=5529

Autor:  mike_111 [ czwartek, 8 września 2005, 12:09 ]
Tytuł: 

Powalczylem troche, pogrzebalem tu i tam i nie wiem gdzie mam umiescic ta linie zeby alias byl dodawany przy starcie systemu

ifconfig -a eth0:5 195.xxx.yyy.5 netmask 255.255.255.0 broadcast 195.xxx.yyy.255

nie mam czegos takiego jak /etc/rc.inet1

Autor:  tasiorek [ czwartek, 8 września 2005, 13:03 ]
Tytuł: 

Np. w /etc/rc.d/rc.local

Autor:  MAC!EK [ czwartek, 8 września 2005, 15:11 ]
Tytuł: 

mike_111 pisze:
Powalczylem troche, pogrzebalem tu i tam i nie wiem gdzie mam umiescic ta linie zeby alias byl dodawany przy starcie systemu

ifconfig -a eth0:5 195.xxx.yyy.5 netmask 255.255.255.0 broadcast 195.xxx.yyy.255

nie mam czegos takiego jak /etc/rc.inet1


w NND masz /etc/network/internal/

Autor:  mike_111 [ piątek, 9 września 2005, 08:27 ]
Tytuł: 

Witam ponownie

Linie ta
"ifconfig -a eth0:5 195.xxx.yyy.5 netmask 255.255.255.0 broadcast 195.xxx.yyy.255 " dodalem do pliku /etc/rc.d/rc.local

Te linie
"$i -A FORWARD -i eth0 -d 192.aaa.0.5 -j ACCEPT
$i -A POSTROUTING -t nat -s 192.aaa.0.5 -o eth0 -j SNAT --to 195.xxx.yyy.5
$i -A PREROUTING -t nat -d 195.xxx.yyy.5 -j DNAT --to 192.aaa.0.5"
dodalem do pliku /etc/iptables/firewall

Po wpisaniu ifconfig wyswietla mi wszystkie interfejsy sieciowe lacznie z dodanym aliasem, co teraz trzeba zrobic zeby komputery z jednego z interfejsow lokalnych byly widziane pod tym drugim zewnetrznym ip????????

Autor:  mike_111 [ poniedziałek, 12 września 2005, 06:22 ]
Tytuł: 

Moze trzeba poleceniem route przekierowac jakos trase
Co wy na to ?????
Moze sie ktos podzieli spostrzezeniami

Autor:  tasiorek [ poniedziałek, 12 września 2005, 09:25 ]
Tytuł: 

U mnie dziala to tak:
: [/] [] ()
/sbin/ifconfig -a eth0:2 zewip
/usr/sbin/iptables -t nat -I PREROUTING -i eth0 -s 0/0 -d zewip -j DNAT --to wewip
/usr/sbin/iptables -t nat -I POSTROUTING -s wewip -d 0/0 -j SNAT --to zewip
/usr/sbin/iptables -I FORWARD -d zewip -j ACCEPT
/usr/sbin/iptables -I FORWARD -s wewip -j ACCEPT
/usr/sbin/iptables -I FORWARD -d wewip -j ACCEPT
/usr/sbin/iptables -I INPUT -d zewip -j ACCEPT

Autor:  mike_111 [ poniedziałek, 12 września 2005, 11:58 ]
Tytuł: 

Cytuj:
U mnie dziala to tak:
Kod:
/sbin/ifconfig -a eth0:2 zewip
/usr/sbin/iptables -t nat -I PREROUTING -i eth0 -s 0/0 -d zewip -j DNAT --to wewip
/usr/sbin/iptables -t nat -I POSTROUTING -s wewip -d 0/0 -j SNAT --to zewip
/usr/sbin/iptables -I FORWARD -d zewip -j ACCEPT
/usr/sbin/iptables -I FORWARD -s wewip -j ACCEPT
/usr/sbin/iptables -I FORWARD -d wewip -j ACCEPT
/usr/sbin/iptables -I INPUT -d zewip -j ACCEPT


Wpisalem to do pliku w /etc/iptables/firewall i niestety dalej jestem widziany z adresu przypisanego do eth0 (glownego) a nie aliasu

Autor:  tasiorek [ poniedziałek, 12 września 2005, 12:15 ]
Tytuł: 

Zamieniles zewip na ip zewnetrzne, ktore ma otrzymac dany komp i wewip na jego wewnetrzne ip?
Jak tak to sprobuj wpisac to bezposrednio w konsoli.

Autor:  mike_111 [ poniedziałek, 12 września 2005, 12:23 ]
Tytuł: 

Klienta mam pod innym adresm, ipwew przypisalem ip karty sieciowej ktora mam w routerze bo to ma byc inna podsiec i ta karta ma byc jego brama na zewnatrz.

Moze mam przekierowac na konkretne ip ???????????????????????????

Autor:  tasiorek [ poniedziałek, 12 września 2005, 12:33 ]
Tytuł: 

Widze, ze bedzie ciezko sie zrozumiec.
Przypuscmy ze Twoj router ma ip 80.111.222.333 (na eth0) i uslugodawca dal Ci jeszcze do wykorzystania ip 80.111.222.334 i chcesz je przydzielic komputerowi o adresie (w sieci LAN) 192.168.1.15. Wtedy te reguly wygladaja tak:
: [/] [] ()
/sbin/ifconfig -a eth0:2 80.111.222.334
/usr/sbin/iptables -t nat -I PREROUTING -i eth0 -s 0/0 -d 80.111.222.334 -j DNAT --to 192.168.1.15
/usr/sbin/iptables -t nat -I POSTROUTING -s 192.168.1.15 -d 0/0 -j SNAT --to 80.111.222.334
/usr/sbin/iptables -I FORWARD -d 80.111.222.334 -j ACCEPT
/usr/sbin/iptables -I FORWARD -s 192.168.1.15 -j ACCEPT
/usr/sbin/iptables -I FORWARD -d 192.168.1.15 -j ACCEPT
/usr/sbin/iptables -I INPUT -d 80.111.222.334 -j ACCEPT

Wpisz te polecenia w konsoli.

Autor:  mike_111 [ poniedziałek, 12 września 2005, 13:10 ]
Tytuł: 

Super !!!!!! poszlo jestem widziany po zewnetrznym ip, problem tkwil w tym ze musialem podac konkretne ip uzytkownika.

Zastanawia mnie fakt dlaczego niedzialalo to w momencie kiedy ipwew bylo karta sieciowa w routerze stanowiaca dostep do internetu dla calej sieci z danego zakresu adresow ip. Przeciez caly ruch przechodzi przez ta karte, jak ktos zna odpowiedz prosze o wytlumaczenie, jak nie to trudno.


teraz zabawa w przekierowanie portow aby po wpisaniu adresu w przegladarce internetowej przekierowywalo mnie na to ip lokalne, jak bede mial problemy zwroce sie o pomoc

Narazie wielkie dzieki
Pozdr

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/