Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 19 czerwca 2025, 20:47

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 
Autor Wiadomość
Post: wtorek, 20 lutego 2007, 01:24 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
Wewnatrz sieci chce postawic na jednym kompie serwer www i poczte. Serwer ten ma przypisany zewn. IP za pomoca skryptu z forum wewnatrz widziany jest pod wew. IP. Sprawdzam serwer poprawnie ma przydzielone zew. IP wszystkie porty na jakich beda dzialac uslugi sa otwarte. Problem polega na tym ze jak sprawdzam z wewnetrzej sieci serwer www po wew IP dziala, a po zew. IP nie dziala oraz po wpisaniu domeny rowniez nie dziala. Gdy lacze sie przez modem to po zew. IP strona otwiera sie ale jak wpisze domene to otwiera sie strona z routera.
Tak jak pisalem wczesniej IP przkierowane jest dobrze zawartosc mojej domeny na home.pl rowniez, sprawdzalem na rozne sposoby i nie mam pojecia co moze byc.
Co mam zrobic aby po wpisaniu zew IP i domeny i to obojetne czy z wewnetrzej sieci czy to z internetu otwierala sie prawidlowa strona z serwera www.

sert


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 lutego 2007, 02:29 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Takie przekierowanie jest i zawsze pozostanie zwykla proteza. Rozwiazaniem tego problemu jest postawnienie np. dnsmasq i przekierowanie zapytan o domene z wewnetrzej sieci na adres wewnetrzny.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 lutego 2007, 14:59 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
Ale dlaczego z zewnatrz po wpisaniu domeny wyswietla sie strona z routera a nie strona z serwera www???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 20 lutego 2007, 15:45 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Rozumiem, ze strona routera sprzetowego, ktory stoi przed serwerem z NND. Jesli tak, to pewnie dlatego, ze ten router jest tak skonfigurowany :P Poszukaj tam czegos w stylu DMZ, albo przekierowania portu, albo napisz wiecej o sieci. W jaki trybie dziala ten router? Jakie ip ma serwer z NND na interfejsie zewnetrznym?

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 00:19 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
Nie mam innego routera jak NND
Siec wyglada tak

|
|
modem SDHSL
|
|
router NND
|
|
switch------serwer www,poczty
|
|
siec


zew IP nadaje tym:
: [/] [] ()
#!/bin/sh

USECOLOR=yes
. /etc/rc.d/functions
zewip=62.xxx.xxx.xxx #zewnetrzne ip ktore ma byc przydzielone
wewip=192.168.1.4 #wewnetrzne ip
brd=62.xxx.xxx.xxx #adres rozgloszeniowy
mask=255.255.255.248 #maska sieci
dev=eth0 #interfejs zewnetrzny (np. eth0)

case "$1" in
    start)
        stat_busy "Start przydzielania zewnetrznego IP"
        ifconfig $dev:2 $zewip broadcast $brd netmask $mask up
        /usr/sbin/iptables -t nat -I PREROUTING -s 0/0 -d $zewip -j DNAT --to $wewip
        /usr/sbin/iptables -t nat -I POSTROUTING -s $wewip -d 0/0 -j SNAT --to $zewip
        /usr/sbin/iptables -I FORWARD -d $zewip -j ACCEPT
        /usr/sbin/iptables -I FORWARD -s $wewip -j ACCEPT
        /usr/sbin/iptables -I FORWARD -d $wewip -j ACCEPT
        /usr/sbin/iptables -I INPUT -d $zewip -j ACCEPT
        stat_done
        ;;
    stop)
        stat_busy "Zatrzymanie przydzielania zewnetrznego IP"
        ifconfig $dev:2 down
        /usr/sbin/iptables -t nat -D PREROUTING -s 0/0 -d $zewip -j DNAT --to $wewip
        /usr/sbin/iptables -t nat -D POSTROUTING -s $wewip -d 0/0 -j SNAT --to $zewip
        /usr/sbin/iptables -D FORWARD -d $zewip -j ACCEPT
        /usr/sbin/iptables -D FORWARD -s $wewip -j ACCEPT
        /usr/sbin/iptables -D FORWARD -d $wewip -j ACCEPT
        /usr/sbin/iptables -D INPUT -d $zewip -j ACCEPT
        stat_done
        ;;
    restart)
        $0 stop
        sleep 1
        $0 start
        ;;
    *)
        echo "usage $0 (start|stop|restart)"
esac
exit 0


nadajac IP tym skryptem lokalnemu kompuerowi nie ma najmniejszego problemu natomiast nadajac w ten sposob serwerowi www owszem pod zew. IP widac strone ale po domenie wyswietla sie strona z routera NND, poandto strona powinna tez sie wyswietlac jak wpisze na kompie w Lanie adres zew. IP serwera www a nie wyswietla sie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 01:49 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
Ale dlaczego z zewnatrz po wpisaniu domeny wyswietla sie strona z routera a nie strona z serwera www???


a jaki zarejestrowales adres domeny? :)
http://xxx.xxx.xxx.xxx
czy
http://xxx.xxx.xxx.xxx:81

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 02:01 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
-MW- pisze:
Cytuj:
Ale dlaczego z zewnatrz po wpisaniu domeny wyswietla sie strona z routera a nie strona z serwera www???


a jaki zarejestrowales adres domeny? :)
http://xxx.xxx.xxx.xxx
czy
http://xxx.xxx.xxx.xxx:81



http://xxx.xxx.xxx.xxx a o co chodzi???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 03:33 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
jak zablokowalem port 80 na IP zew. routera to wowczas po wpisaniu domeny otwiera sie strona z serwera www, cos nie tak jest z tym routingiem albo natem, jednak nie forwarduje w 100% wszystkich pakietow


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 14:01 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
sert pisze:
Ale dlaczego z zewnatrz po wpisaniu domeny wyswietla sie strona z routera a nie strona z serwera www???

To jest bardzo dobre pytanie i postaram sie zreferowac temat raz na zawsze.

Adres domenowy to adres "ludzki", latwiejszy do zapamietania niz adres IP. Ares ten przez serwery DNS jest zamieniany na adres IP. Oczywiscie aby serwery DNS wiedzialy jak to zamienic to co najmniej jeden z serwerow w hierarchii domeny musi zawierac jasny wpis np:

ala.ola.edu.pl to adrees IP 11.111.11.11

Powinno byc jasne dla wszystkich ze jeden adres domenowy może wskazywac tylko jeden adres IP ( ALE ! jeden adres IP moze miec wiele adresow domenowych :!: )

złozny ze adres twojeg nnd to 80.1.1.2
a przekierowany adres na komputer z serwerem www to 80.1.1.3

jesli masz domene:
kozia.wolka.home.pl i wskazuje ona adres twojego serwera nnd (80.1.1.2) to nie spodziewaj sie ze pod tym adresem domenowym polaczysz sie z adresem na jakim zrobiles przekierowania na serwer www (80.1.1.3)

w wpisie w serwerze DNS musisz zrobic kolejny wpis np:
www.kozia.wolka.home.pl wskazujacy na adres 80.1.1.3

wtedy pod adresem
kozia.wolka.home.pl otworzy sie strona serwera nnd

a pod adresem
www.kozia.wolka.home.pl strona z przekierowanego komputera.


Co do polączenia z sieci wewnetrznej to niestety "takie rzeczy to tylko w ERZE"

Pakiety z sieci wewnetrznej np. z 192.168.0.3 wychodza na adres 80.1.1.3 i w routerze nnd sa przesylanie na adres 192.168.0.2 majac jako adres nadawcy adres 192.168.0.3 a poniewaz serwer z www (192.168.0.2) stwierdza ze adres ten lezy w jego przestrzeni adresowej karty sieciowej odsyla je bezposrednio do 192.168.0.2 a on nie oczekuje na pakiety z 192.168.0.2 tylko na pakiety z 80.1.1.3 wie trafiaja one do /dev/null

rozwizanie:

pakiety z sieci wewnetrznej do sieci wewnetrznej muszą zostac poddane maskaradzie w serwerze nnd wtedy adreesem zrodla bedzie adres serwera.

: [/] [] ()
iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d 192.168.0.0/24 -j MASQUERADE

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Ostatnio zmieniony czwartek, 22 lutego 2007, 12:36 przez zciech, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 16:39 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
zciech pisze:
rozwizanie:

pakiety z sieci wewnetrznej do sieci wewnetrznej muszą zostac poddane maskaradzie w serwerze nnd wtedy adreesem zrodla bedzie adres serwera.

: [/] [] ()
iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d 192.168.0.0/24 -j MASQUERADE

Rozwiazanie oczywiscie poprawne, ze swojej strony proponuje jednak zrobic to inaczej. Alias z innej klasy adresowej na karcie sieciowej od strony lanu i wrzucenie serwera www do tej innej klasy. Efekt taki sam (bedzie dzialac :P), a ludzie z sieci nie beda maskowani (czyli praktycznie anonimowi, jak nie trzymasz logow polaczen).

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 16:59 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
A moze po prostu podlaczyc serwer www bezposrednio do modemu dsl :?:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 23:07 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
zciech pisze:
jesli masz domene:
kozia.wolka.home.pl i wskazuje ona adres twojego serwera nnd (80.1.1.2) to nie spodziewaj sie ze pod tym adresem domenowym polaczysz sie z adresem na jakim zrobiles przekierowania na serwer www (80.1.1.3)

i wlasnie sie tego nie spodziewam bo caly czas mam ustawiona domene tak ze wskazuje na adres serwera www a nie na adres routera nnd

ustawienia domeny
www.kozia.wolka.home.pl wskazuje na kozia.wolka.home.pl
a
kozia.wolka.home.pl wskazuje na adres serwera www a nie router

i dlatego pisalem ze dziwna sprawa gdyz wystarczy ze dam bloka na port 80 na routerze (na zew IP routera) i wowczas z internetu widac strone z serwera www,

zciech pisze:
A moze po prostu podlaczyc serwer www bezposrednio do modemu dsl :?:


ale da sie tak ???

|
|
SHDSL
|
|
switch------ serwer www, poczta
|
|
router
|
|
reszta sieci


tasiorek pisze:
zciech pisze:
rozwizanie:

pakiety z sieci wewnetrznej do sieci wewnetrznej muszą zostac poddane maskaradzie w serwerze nnd wtedy adreesem zrodla bedzie adres serwera.

: [/] [] ()
iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -d 192.168.0.0/24 -j MASQUERADE

Rozwiazanie oczywiscie poprawne, ze swojej strony proponuje jednak zrobic to inaczej. Alias z innej klasy adresowej na karcie sieciowej od strony lanu i wrzucenie serwera www do tej innej klasy. Efekt taki sam (bedzie dzialac :P), a ludzie z sieci nie beda maskowani (czyli praktycznie anonimowi, jak nie trzymasz logow polaczen).


OK bede sprawdzal


Ostatnio zmieniony czwartek, 22 lutego 2007, 01:53 przez sert, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 23:40 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Cytuj:
ustawienia domeny
www.kozia.wolka.home.pl wskazuje na kozia.wolka.home.pl
a
kozia.wolka.home.pl wskazuje na adres serwera www a nie router

Niestety nie znając adresów IP i nazw domen(y) nie potrafię się do tego ustosunkować.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 lutego 2007, 13:53 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
zciech pisze:
Cytuj:
ustawienia domeny
www.kozia.wolka.home.pl wskazuje na kozia.wolka.home.pl
a
kozia.wolka.home.pl wskazuje na adres serwera www a nie router

Niestety nie znając adresów IP i nazw domen(y) nie potrafię się do tego ustosunkować.


to moze podam ci namiary na priva???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 lutego 2007, 14:25 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
:D

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 15 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl