<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Внутренний сайт, nat и проброс портов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94588.html</link>
    <description>Здравствуйте!&lt;br&gt;Помогите, пожалуйста, разобраться в ситуации.&lt;br&gt;&lt;br&gt;Есть маленькая локальная сеть с одним выходом в интернет.&lt;br&gt;Есть компьютер &quot;А&quot;, который работает шлюзом (две сетевые, ipfw, nat, proxy).&lt;br&gt;Есть компьютер &quot;Б&quot;, который работает веб-сервером (одна сетевая).&lt;br&gt;Есть компьютер &quot;В&quot;, который просто компьютер (одна сетевая).&lt;br&gt;&lt;br&gt;Компьютер &quot;А&quot; даёт доступ компьютерам &quot;Б&quot; и &quot;В&quot; наружу, и переадресует http запросы снаружи на веб-сервер &quot;Б&quot;. Всё прекрасно работает, интернет есть, веб-сайт извне виден. Проблема в том, к этому самому сайту не получается получить доступ с компьютера &quot;В&quot;.&lt;br&gt;&lt;br&gt;То есть, получается запрос от компьютера &quot;В&quot; сначала проходит через первый nat, а потом должен пройти через второй, который сделает &quot;redirect_port&quot; и где-то вот тут что-то и происходит. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;По условиям задачи, обращаться к внутреннему веб-сайту можно только по внешнему адресу.&lt;br&gt;&lt;br&gt;Задача сейчас вроде бы решена прописыванием в hosts компьютера &quot;В&quot; соответствия между внешним dns-именем веб-сервера и его внутренним (локальным) а</description>

<item>
    <title>Внутренний сайт, nat и проброс портов (alesha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94588.html#6</link>
    <pubDate>Wed, 17 Apr 2013 02:40:42 GMT</pubDate>
    <description>&amp;gt; Средствами ipfw на шлюзе: &lt;br&gt;&amp;gt; skipped&lt;br&gt;&amp;gt; Я бы посоветовал на шлюзе поднять nginx с таким конфигом: &lt;br&gt;&amp;gt; skipped&lt;br&gt;&amp;gt; Ещё вариант - тупо редирект порта.&lt;br&gt;&amp;gt; skipped&lt;br&gt;&lt;br&gt;Благодарю Вас!&lt;br&gt;</description>
</item>

<item>
    <title>Внутренний сайт, nat и проброс портов (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94588.html#5</link>
    <pubDate>Tue, 16 Apr 2013 16:04:09 GMT</pubDate>
    <description>Средствами ipfw на шлюзе:&lt;br&gt;ipfw forward 192.168.0.221 tcp from 192.168.0.200 to 53.54.55.56 dst-port 80 in recv rl0&lt;br&gt;Возможно придется на веб сервере добавить на lo0 внешний ip адрес шлюза.&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;Я бы посоветовал на шлюзе поднять nginx с таким конфигом:&lt;br&gt;listen 80;&lt;br&gt;location /&lt;br&gt;&#123;&lt;br&gt;  proxy_pass http://192.168.0.221;&lt;br&gt;&#125;&lt;br&gt;И не нужны пробросы портов, тем более http (который проксируется на ура).&lt;br&gt;&lt;br&gt;Ещё вариант - тупо редирект порта.&lt;br&gt;Для этого можно использовать redir (есть в портах), или xinetd (умеет делать редирект порта).&lt;br&gt;Хотя я порекомендовал бы nginx - он решит проблемы, которые у вас, возможно, появятся в будущем.&lt;br&gt;</description>
</item>

<item>
    <title>Внутренний сайт, nat и проброс портов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94588.html#4</link>
    <pubDate>Tue, 16 Apr 2013 06:02:56 GMT</pubDate>
    <description>&amp;gt; Спасибо большое за ответы, но насчёт манипуляций с ДНС всё более-менее понятно. &lt;br&gt;&amp;gt; Насчёт IPFW какие-нибудь варианты могут быть?&lt;br&gt;&lt;br&gt;Скажу честно, с IPFW вам непросто будет это сделать. Дополнительный редирект - это, как правило, еще один инстанс ната. Вэб сервер у вас прямо линком с роутером или через коммутатор?&lt;br&gt;Если через коммутатор, то можно настроить к нему одностороннюю видимость. Т.е. доступ к нему из локальной сети с правилом keep-state, а все исходящие в локалку - блокировать.&lt;br&gt;Тогда на роутере пишете правило с fwd и указываете адрес вэб сервера.&lt;br&gt;&lt;br&gt;Если вэб-сервер напрямую с роутером отдельным линком со своей адресацией, то тогда, вводите еще один нат на внутреннем интерфейсе и возможно в позе revers. В общем, экспериментируйте!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Внутренний сайт, nat и проброс портов (alesha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94588.html#3</link>
    <pubDate>Mon, 15 Apr 2013 23:08:02 GMT</pubDate>
    <description>Спасибо большое за ответы, но насчёт манипуляций с ДНС всё более-менее понятно.&lt;br&gt;&lt;br&gt;Насчёт IPFW какие-нибудь варианты могут быть?&lt;br&gt;</description>
</item>

<item>
    <title>Внутренний сайт, nat и проброс портов (Mr. Mistoffelees)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94588.html#2</link>
    <pubDate>Mon, 15 Apr 2013 12:06:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; По условиям задачи, обращаться к внутреннему веб-сайту можно только по внешнему адресу.&lt;br&gt;&lt;br&gt;Решение задачи называется DNS view. &lt;br&gt;&lt;br&gt;WWell,&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Внутренний сайт, nat и проброс портов (Exploit)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94588.html#1</link>
    <pubDate>Mon, 15 Apr 2013 11:45:02 GMT</pubDate>
    <description>&amp;gt; По условиям задачи, обращаться к внутреннему веб-сайту можно только по внешнему адресу. &lt;br&gt;&lt;br&gt;Под внешним адресом подразумевается днс-адрес? &lt;br&gt;Если да, то может проще поднять внутренний днс-сервер и вашему www.site.com прописать локальный ip?&lt;br&gt;</description>
</item>

</channel>
</rss>
