<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вебсервер за натом.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html</link>
    <description>Добрый день! Продолжаю свое изучение freebsd как шлюза. Фряха у меня стоит на виртуальной машине в hyper-v, настроена шлюзом и раздает интернет, на ней вертится почтовый сервер. Фряха имеет белый ip, к которому привязано некоторое доменное имя qwerty.ru (собственное и почтовик имеет ящик - 123&#064;qwerty.ru). Хочу реализовать следующую схему - поднимается вторая виртуалка с вебсервером (дебиан&#092;убунту), имеющая выход только в локалку, туда ложится сайт, фряха же настраивается таким образом, что перебрасывает посетителей на вебсервер. Вопрос - как это грамотнее сделать? Пробрасывать 80й порт на линуксовый вебсервер? А если там будет 2 сайта, апач сам разрулит, куда пустить посетителя?&lt;br&gt;Извините, если немного путано.... &lt;br&gt;</description>

<item>
    <title>Вебсервер за натом. (isvd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html#7</link>
    <pubDate>Wed, 10 Oct 2012 17:20:52 GMT</pubDate>
    <description>У меня несколько web серверов за nat.  nginx спас. Ставите его на шлюз легкая правка конфига и все летает. И геморрой с пробросом отпадает. Спокойно ходите на сайты как изнутри так и с снаружи.&lt;br&gt;</description>
</item>

<item>
    <title>Вебсервер за натом. (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html#6</link>
    <pubDate>Wed, 03 Oct 2012 00:15:06 GMT</pubDate>
    <description>&amp;gt; Добрый день! Продолжаю свое изучение freebsd как шлюза. Фряха у меня стоит &lt;br&gt;&amp;gt; на виртуальной машине в hyper-v, настроена шлюзом и раздает интернет, на &lt;br&gt;&amp;gt; ней вертится почтовый сервер. Фряха имеет белый ip, к которому привязано &lt;br&gt;&amp;gt; некоторое доменное имя qwerty.ru (собственное и почтовик имеет ящик - 123&#064;qwerty.ru). &lt;br&gt;&amp;gt; Хочу реализовать следующую схему - поднимается вторая виртуалка с вебсервером (дебиан&#092;убунту), &lt;br&gt;&amp;gt; имеющая выход только в локалку, туда ложится сайт, фряха же настраивается &lt;br&gt;&amp;gt; таким образом, что перебрасывает посетителей на вебсервер. Вопрос - как это &lt;br&gt;&amp;gt; грамотнее сделать? Пробрасывать 80й порт на линуксовый вебсервер? А если там &lt;br&gt;&amp;gt; будет 2 сайта, апач сам разрулит, куда пустить посетителя?&lt;br&gt;&amp;gt; Извините, если немного путано....&lt;br&gt;&lt;br&gt;На FreeBSD поднят NAT ? rc.conf покажи ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вебсервер за натом. (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html#5</link>
    <pubDate>Mon, 24 Sep 2012 10:29:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; сайт запрошен?&lt;br&gt;&amp;gt; Перечитайте ответ выше.&lt;br&gt;&amp;gt; Попробуйте читать форум, а не только писать в него.&lt;br&gt;&amp;gt;&amp;gt; 2. если несколько вебсерверов. при помощи squid на шлюзе можно осуществить описываемую &lt;br&gt;&amp;gt;&amp;gt; вами схему? (сквид уже стоит и фильтрует доступ к сайтам из &lt;br&gt;&amp;gt;&amp;gt; локалки) &lt;br&gt;&amp;gt; см. http://www.opennet.ru/openforum/vsluhforumID12/6882.html &lt;br&gt;&amp;gt; Попробуйте читать форум, а не только писать в него.&lt;br&gt;&amp;gt; Универсальный ответ на все вопросы: Попробуйте _читать_. Форумы, официальные сайты проектов. &lt;br&gt;&amp;gt; Там есть частозадаваемые вопросы, примеры конфигураций, документация, и т п.&lt;br&gt;&lt;br&gt;поправка: читать мало, еще нужно думать и понимать. :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вебсервер за натом. (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html#4</link>
    <pubDate>Mon, 24 Sep 2012 07:29:22 GMT</pubDate>
    <description>&amp;gt; 1. а если вебсервер один, а на нем несколько виртуальных хостов? получается &lt;br&gt;&amp;gt; пробрасываем 80й порт и апач в сответствии с хост разрулит какой &lt;br&gt;&amp;gt; сайт запрошен?&lt;br&gt;&lt;br&gt;Да&lt;br&gt;&lt;br&gt;&amp;gt; 2. если несколько вебсерверов. при помощи squid на шлюзе можно осуществить описываемую &lt;br&gt;&amp;gt; вами схему? (сквид уже стоит и фильтрует доступ к сайтам из &lt;br&gt;&amp;gt; локалки) &lt;br&gt;&lt;br&gt;Можно например сделлать доступ к нескольким веб серверам, но в url надо будет писать напимер&lt;br&gt;http://host:81 http://host:82 http://host:83&lt;br&gt;&lt;br&gt;И эти порты 81 82 83 пробрасывать в локалку на слушающие порты вебсерверов. Сквидом это наврядли можно сделать, для Win есть Winroute с триалом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вебсервер за натом. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html#3</link>
    <pubDate>Sun, 23 Sep 2012 06:35:27 GMT</pubDate>
    <description>&amp;gt; 1. а если вебсервер один, а на нем несколько виртуальных хостов? получается &lt;br&gt;&amp;gt; пробрасываем 80й порт и апач в сответствии с хост разрулит какой &lt;br&gt;&amp;gt; сайт запрошен?&lt;br&gt;&lt;br&gt;Перечитайте ответ выше.&lt;br&gt;&lt;br&gt;Попробуйте читать форум, а не только писать в него.&lt;br&gt;&lt;br&gt;&amp;gt; 2. если несколько вебсерверов. при помощи squid на шлюзе можно осуществить описываемую &lt;br&gt;&amp;gt; вами схему? (сквид уже стоит и фильтрует доступ к сайтам из &lt;br&gt;&amp;gt; локалки) &lt;br&gt;&lt;br&gt;см. http://www.opennet.ru/openforum/vsluhforumID12/6882.html&lt;br&gt;Попробуйте читать форум, а не только писать в него.&lt;br&gt;&lt;br&gt;&lt;br&gt;Универсальный ответ на все вопросы: Попробуйте _читать_. Форумы, официальные сайты проектов. Там есть частозадаваемые вопросы, примеры конфигураций, документация, и т п.&lt;br&gt;</description>
</item>

<item>
    <title>Вебсервер за натом. (evg89)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html#2</link>
    <pubDate>Sun, 23 Sep 2012 06:12:13 GMT</pubDate>
    <description>&amp;gt; Если внешний шлюз один, а веб-серверов несколько, то, соответственно, шлюз должен уметь &lt;br&gt;&amp;gt; работать на уровне данных пакета и перенаправлять запрос на соответствующий веб-сервер &lt;br&gt;&amp;gt; в соответствии с какими-то правилами.&lt;br&gt;&amp;gt; Проще всего в этом случае поставить проксирующий веб-сервер типа nginx на шлюз, &lt;br&gt;&amp;gt; т.е. обрабатывать пакеты приложением. На уровне ядра анализировать пакеты и потом &lt;br&gt;&amp;gt; перенаправлять &quot;в разные пробросы&quot; тоже можно, но в массы такие решения &lt;br&gt;&amp;gt; не ушли (теоретическое рассуждение).&lt;br&gt;&amp;gt; Обработка на уровне приложения дает определенные плюсы, типа полной буферизации ответа &lt;br&gt;&amp;gt; и т п и не особо проигрышна по сравнению обработкой трансляции &lt;br&gt;&amp;gt; порта.&lt;br&gt;&lt;br&gt;1. а если вебсервер один, а на нем несколько виртуальных хостов? получается пробрасываем 80й порт и апач в сответствии с хост разрулит какой сайт запрошен?&lt;br&gt;&lt;br&gt;2. если несколько вебсерверов. при помощи squid на шлюзе можно осуществить описываемую вами схему? (сквид уже стоит и фильтрует доступ к сайтам из локалки)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вебсервер за натом. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93827.html#1</link>
    <pubDate>Sun, 23 Sep 2012 05:58:56 GMT</pubDate>
    <description>&amp;gt; Пробрасывать 80й порт на линуксовый вебсервер? &lt;br&gt;&amp;gt; А если там будет 2 сайта, апач сам разрулит, куда пустить посетителя?&lt;br&gt;&lt;br&gt;Файрволл (проброс портов) работает на пакетном уровне протокола TCP, не влезая в данные пакета. Какой сайт запрошен - определяется заголовком Host: в данных запроса.&lt;br&gt;&lt;br&gt;Т.е. Если внутренний веб-сервер один, то тупо пробрасываем 80 порт, все запросы пойдут на веб-сервер и он всё разрулит сам.&lt;br&gt;&lt;br&gt;&lt;br&gt;Если внешний шлюз один, а веб-серверов несколько, то, соответственно, шлюз должен уметь работать на уровне данных пакета и перенаправлять запрос на соответствующий веб-сервер в соответствии с какими-то правилами.&lt;br&gt;&lt;br&gt;Проще всего в этом случае поставить проксирующий веб-сервер типа nginx на шлюз, т.е. обрабатывать пакеты приложением. На уровне ядра анализировать пакеты и потом перенаправлять &quot;в разные пробросы&quot; тоже можно, но в массы такие решения не ушли (теоретическое рассуждение). &lt;br&gt;Обработка на уровне приложения дает определенные плюсы, типа полной буферизации ответа и т п и не особо проигрыш</description>
</item>

</channel>
</rss>
