<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Хитрый NAT/Proxy</title>
    <link>https://opennet.me/openforum/vsluhforumID1/77397.html</link>
    <description>Коллеги, есть такая интересная задачка.&lt;br&gt;Имеется некий сервер, подключенный к двум интернет-каналам. То есть - это просто веб сервер, никакой не маршрутизатор ни роутер - просто сервер с двумя сетевыми картами и двумя интернет каналами. Назовем его Сервер_ВЕБ. Пусть каналы будут от Провайдера1 и Провайдера2.&lt;br&gt;В сети Провайдера1 стоит еще один сервер к которому имеется доступ с любой части Интернета, в том числе из сети Провайдера2. Назовем его Сервер_Приложений. В сети Провайдера2 есть клиент, который пользуется этим самым Сервером_Приложений.&lt;br&gt;Так вот задача состоит в том, чтобы доступ Клиента к Серверу_Приложений организовать через Сервер_Веб. Зачем? Потому что внутри провайдерских сетей трафик локальный, то есть почти бесплатный.&lt;br&gt;Вариант который первым пришел на ум - поднять на Сервере_Веб mpd и организоваь VPN с Клиентом и Сервером_Приложений. В принципе - вариант рабочий, но немного заморочистый ввиду того что Клиент и Сервер_Приложений - виндовые машины.&lt;br&gt;Поэтому в голову пришла идея - а нельзя ли на С</description>

<item>
    <title>Хитрый NAT/Proxy (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/77397.html#5</link>
    <pubDate>Tue, 20 Nov 2007 20:10:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А чтобы ответ возвращался по тому же пути , на Сервер_Веб сделать &lt;br&gt;&amp;gt;&amp;gt;SNAT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно подробнее про snat? что это и где найти во FreeBSD - &lt;br&gt;&amp;gt;сервер_веб на ней. &lt;br&gt;&lt;br&gt;на FreeBSD просто NAT, если Firewall- pf , то примерно так&lt;br&gt;&lt;br&gt;nat pass on $интерфейс_на_Провайдера1 inet from $ip_Клиент to $ip_Сервер_Приложений -&amp;gt; $ip_интерфейс_на_Провайдера1&lt;br&gt;</description>
</item>

<item>
    <title>Хитрый NAT/Proxy (crazy8)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/77397.html#4</link>
    <pubDate>Tue, 20 Nov 2007 12:25:29 GMT</pubDate>
    <description>&amp;gt;А чтобы ответ возвращался по тому же пути , на Сервер_Веб сделать &lt;br&gt;&amp;gt;SNAT &lt;br&gt;&lt;br&gt;можно подробнее про snat? что это и где найти во FreeBSD - сервер_веб на ней.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Хитрый NAT/Proxy (crazy8)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/77397.html#3</link>
    <pubDate>Tue, 20 Nov 2007 12:24:36 GMT</pubDate>
    <description>&amp;gt;ни каких сложностей :), на Клиенте вносится в таблицу маршрутизации маршрут к &lt;br&gt;&amp;gt;Серверу_Приложений через интерфейс локальной сети, при этом все остальные запросы будут &lt;br&gt;&amp;gt;ходить по дефолтному маршруту &lt;br&gt;&amp;gt;если ИП адреса Сервера_Приложений и Сервера_Веб находятся в разных адресных пространствах (для &lt;br&gt;&amp;gt;Кдиента), то на Сервере_Веб необходимо пророутить Клиента к Серверу_Приложений &lt;br&gt;&lt;br&gt;Не, я видимо не так объяснил - у Клиента один интерфейс всего. Через него он ходит в Интернет. Причем еще и через нат. То есть если я укажу в маршруте шлюзом Сервер_Веб, то пакет до него не сможет дойти.&lt;br&gt;Ну и со стороны Сервера_Приложений тоже не дойдет - ибо они не в одной подсети.&lt;br&gt;</description>
</item>

<item>
    <title>Хитрый NAT/Proxy (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/77397.html#2</link>
    <pubDate>Sun, 18 Nov 2007 17:55:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;ессно убивается, потому что изначальный запрос был на Сервер_Веб. &lt;br&gt;&amp;gt;&amp;gt;По названию, думаю, понятно, что Сервер_Приложений - это виндовый терминальный сервер. &lt;br&gt;&amp;gt;&amp;gt;У кого есть какие соображения на этот счет? Можно ли такую штуку &lt;br&gt;&amp;gt;&amp;gt;как-нибудь организовать не прибегая к помощи VPN ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ни каких сложностей :), на Клиенте вносится в таблицу маршрутизации маршрут к &lt;br&gt;&amp;gt;Серверу_Приложений через интерфейс локальной сети, при этом все остальные запросы будут &lt;br&gt;&amp;gt;ходить по дефолтному маршруту &lt;br&gt;&amp;gt;если ИП адреса Сервера_Приложений и Сервера_Веб находятся в разных адресных пространствах (для &lt;br&gt;&amp;gt;Кдиента), то на Сервере_Веб необходимо пророутить Клиента к Серверу_Приложений &lt;br&gt;&lt;br&gt;А чтобы ответ возвращался по тому же пути , на Сервер_Веб сделать SNAT&lt;br&gt;</description>
</item>

<item>
    <title>Хитрый NAT/Proxy (Oyyo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/77397.html#1</link>
    <pubDate>Sun, 18 Nov 2007 07:19:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;но немного заморочистый ввиду того что Клиент и Сервер_Приложений - виндовые &lt;br&gt;&amp;gt;машины. &lt;br&gt;&amp;gt;Поэтому в голову пришла идея - а нельзя ли на Сервере_Веб развернуть &lt;br&gt;&amp;gt;NAT и форвардить пакеты на Сервер_Приложений. Все бы хорошо, да только &lt;br&gt;&amp;gt;адрес источника при этом действии остается оригинальным, поэтому к Серверу_Приложений приходит &lt;br&gt;&amp;gt;пакет с адресом источника Клиента. Ответ уходит по роутингу Клиенту и &lt;br&gt;&amp;gt;ессно убивается, потому что изначальный запрос был на Сервер_Веб. &lt;br&gt;&amp;gt;По названию, думаю, понятно, что Сервер_Приложений - это виндовый терминальный сервер. &lt;br&gt;&amp;gt;У кого есть какие соображения на этот счет? Можно ли такую штуку &lt;br&gt;&amp;gt;как-нибудь организовать не прибегая к помощи VPN ? &lt;br&gt;&lt;br&gt;ни каких сложностей :), на Клиенте вносится в таблицу маршрутизации маршрут к Серверу_Приложений через интерфейс локальной сети, при этом все остальные запросы будут ходить по дефолтному маршруту&lt;br&gt;если ИП адреса Сервера_Приложений и Сервера_Веб находятся в разных адресных пространствах (для Кдиента), то на С</description>
</item>

</channel>
</rss>
