Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 27 lipca 2025, 15:56

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
Post: środa, 25 kwietnia 2007, 18:26 
Offline

Rejestracja: niedziela, 2 kwietnia 2006, 09:35
Posty: 21
Lokalizacja: Warszawa
Mam modem ADSL Pentagram Cerberus i chciałbym postawić serwer WWW na jednym z kompów w sieci.

Schemat sieci jest taki:
publiczne dynamiczne IP -> modem ADSL (101.0.0.1) -> router na NND (101.0.0.2 - zewnętrzne, 100.0.0.1 wewnetrzne) -> kompy w sieci (100.0.0.x).

Mam możliwość obsługi dynamicznego IP w modemie jak i przekierowania portów. Udało mi się skonfigurować dynamiczne IP tak że mogę pingować swój modem za pomocą adresu "xxxxx.dyndns.com". Przekierowanie portu z modemu na router też chyba działa dobrze (port 10180 publicznie) na port 80 (wtedy wyświetla mi sie strona html routera NND.

Po zmianie przekierowania na modemie (z portu 10180 publicznego na 10180 na routerze) i przekierowaniu drugi raz z routera na komputer już nie działa. Na routerze w pliku firewall mam wpisane (zgodnie z FAQiem):
: [/] [] ()
# pingi pozwalamy
$i -A INPUT -p icmp --icmp-type echo-request -j ACCEPT -m limit --limit 1/s$

  #to dopisałem
  iptables -I FORWARD -p tcp -d 100.0.0.101 --dport 80 -j ACCEPT
  iptables -t nat -A PREROUTING -i $EXTIF -p tcp --dport 10180 -j DNAT --to 100.0.0.101:80


Aha. Firewall w modemie i na stacji jest wyłączony.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 kwietnia 2007, 19:57 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Po pierwsze, to adres 100.x.x.x jest nieprawidłowy dla sieci prywatnej adres powinien zawierać się w puli adresów prywatnych, przyjmij to jako aksjomat - bo udowadniać nie mam zamiaru.
Po drugie, pentagramy stosują coś takiego co nazywa się NAPT i to jeszcze w wersji dynamic NAPT, prawdę powiedziawszy to nie do końca to rozumiem, ale objawia się to czasem dość dziwnym działaniem, miedzy innymi dlatego wciąż używam nnd a nie sprzętowego routera. Jeśli masz wyłączony firewall na sprzetowym routerze, to chyba on zachowuje się inaczej niż router, nie jest to jakiś tryb bridge? Nie bardzo pamiętam ustawienia w pentagramie, ale coś mi się zdaje, że wówczas takie podwójne przekierowanie nie będzie możliwe. Ale może jeszcze ktoś bardziej zorientowany wypowie się na temat regułki, czy jest prawidłowa.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 kwietnia 2007, 22:52 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Brak bramy w 100.0.0.101 częstą przyczyną niedziałania przekierowania jest.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 kwietnia 2007, 16:14 
Offline

Rejestracja: niedziela, 2 kwietnia 2006, 09:35
Posty: 21
Lokalizacja: Warszawa
Mam ustawioną bramę, bo internet działa.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl