The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Редирект обращений на внешний ip из локалки"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Редирект обращений на внешний ip из локалки"  
Сообщение от Ilya (??) on 22-Мрт-07, 16:17 
Здравствуйте! Подскажите, плиз.
Сетка выходит в инет через natd и ipfw. natd редиректит входящие соединения на внутренний сервер, который отвечает на 25ом и 110ом порту.
Каким образом можно научить локальный трафик адресованный на внешний айпишник тоже редиректится на локальный сервер?
Необходимо ставить дополнительный софт? Если да, подскажите какой.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Редирект обращений на внешний ip из локалки"  
Сообщение от redduck on 23-Мрт-07, 05:34 
Здравствуйте,
Мне кажется Вам легче настроить ДНС сервер, если конечно вы используите ДНС сервер.
Наверно так даже правильней.
Если нет возможности управлять ДНС сервером можно настроить через файлы /etc/hosts (FreeBSD) или /windows/system32/drivers/etc/hosts (Windows)
Формат файла простой, откроешь его в нем пример есть.
Удачи
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Редирект обращений на внешний ip из локалки"  
Сообщение от Ilya (??) on 23-Мрт-07, 07:17 
Справился :)

>Мне кажется Вам легче настроить ДНС сервер, если конечно вы используите ДНС
>сервер.
>Наверно так даже правильней.

Конечно используем. Но у нас внешний айпишник числится в днс как контора.com.
Наверно, можно было научить локальный днс (он кэширует и поддерживает домен win2003), но не уверен, что это правильно.

>Если нет возможности управлять ДНС сервером можно настроить через файлы /etc/hosts (FreeBSD)
>или /windows/system32/drivers/etc/hosts (Windows)
>Формат файла простой, откроешь его в нем пример есть.

Так этож на каждой машине править - запара.

Всё решилось путём поднятия дополнительной instance ната на локальном интерфейсе и прокисыванием четырёх дополнительных дивертов:

--- cut from natd.conf
# redirect 'ХХХ.com -> srvr00' from within the site
instance local
alias_address 192.168.100.99
out_port 8686
in_port 8687
target_address 192.168.100.100

--- cut from rc.firewall
# ----------------------- redirect 'ХХХ.com -> srvr00' from within the site
$ipfw add 14000 divert 8686 tcp from table\(2\) to 194.84.22.50 25,110 in via $local
$ipfw add 14010 divert 8687 tcp from 192.168.100.99 to 192.84.22.50 25,110 in via $local
$ipfw add 14100 divert 8686 tcp from 192.168.100.100 25,110 to 192.168.100.99 in via $local
$ipfw add 14110 divert 8687 tcp from 194.84.22.50 25,110 to 192.168.100.99 in via $local

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру