Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 08:35

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: sobota, 14 stycznia 2006, 00:22 
Układ jest następujący:
DSL-(eth0)NND(eth1)- (switch)- kompy lokalne i serwer WWW.

Zrobiony jest REDIR z eth0 na serwer WWW. Niby wszystko jest OK, ale lokalne kompy nie mogą się połączyć z WWW po IP zewnętrznym (eth0). Po IP lokalnym serwera WWW wszystko oczywiście działa.
Jeśli ktoś wie jak to można zrobić by lokalni userzy czuli się jak w internecie niech mnie oświeci.


Na górę
  
 
 Tytuł:
Post: sobota, 14 stycznia 2006, 00:35 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
iptables -A PREROUTING -t nat -s adres LANu -d zewnetrzne ip -p tcp --dport 80 -j DNAT --to- wewnetrzne ip:port
adres LANu to np. 192.168.1.0/24
wewnetrzne ip:port to np. 192.168.1.20:80 (ip serwera www oczywiscie)
Uwaga: nie testowane, ale powinno dzialac.


Na górę
 Wyświetl profil  
 
Post: sobota, 14 stycznia 2006, 00:58 
Wygląda to tak jaby maskarada niszczyła te pakiety.Zastanawiam się, czy nie trzeba jej zrobić warunkowo dla wszystkich IP poza zewnętrznym eth0?


Na górę
  
 
 Tytuł:
Post: sobota, 14 stycznia 2006, 01:20 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Faktycznie, nie dziala ;) Zainstaluj dnsmasq, przypisz jakas domene do wewnetrznego ip i niech uzytkownicy korzystaja z domeny, a nie zewnetrznego ip (oczywiscie musza korzystac z dnsa na serwerze).


Na górę
 Wyświetl profil  
 
 Tytuł: eee
Post: sobota, 14 stycznia 2006, 01:32 
To nie jest chyba zbyt eleganckie kazać ludziom korzystać z innych adresów w sieci lokalnej, a innych poza nią (notebooki). Każdy zwykły ruter sprzętowy doskonale daje sobie radę z taką sytuacją, więc NND też musi sobie dać radę. Pozostaje tylko wyzwanie - jak to zrobić?


Na górę
  
 
 Tytuł:
Post: sobota, 14 stycznia 2006, 03:14 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Z DNATem nie dziala, moze zadziala z NETMAPem (trzeba wkompilowac), ale moze niech sie wypowie ktos, kto lepiej zna iptables ;) A wogole to nie mozesz zalozyc domeny np. na dnc.pl i zrobic tak jak Ci napisalem? Wtedy mozna laczyc sie po domenie z sieci i z neta.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl