<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: доступ к внутренним ресурсам через внешний адрес.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html</link>
    <description>Ситуевина: есть веб ресурс внутри сетки. Отзывается на IP, скажем, 192.168.0.50. Извне к нему настроен доступ вида www.mydomain.ru:1234 (80 порт занят другим ресурсом). Как настроить доступ изнутри сетки по этому адресу: www.mydomain.ru:1234&lt;br&gt;&lt;br&gt;ОС шлюза FreeBSD 9.0&lt;br&gt;В ядро добавлено:&lt;br&gt;&lt;br&gt;options         PERFMON&lt;br&gt;options         IPFIREWALL              &lt;br&gt;options         IPFIREWALL_VERBOSE              &lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=100    &lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         IPFILTER&lt;br&gt;options         IPFILTER_LOG&lt;br&gt;options         IPDIVERT                &lt;br&gt;options         IPSTEALTH&lt;br&gt;options         DUMMYNET&lt;br&gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;&lt;br&gt;ipfw:&lt;br&gt;&lt;br&gt;        $&#123;fwcmd&#125; add 4 allow tcp from 192.168.0.18 to me 22&lt;br&gt;        $&#123;fwcmd&#125; add 5 reject all from any to me 22,3128,3306,5038 via fxp0&lt;br&gt;&lt;br&gt;        $&#123;fwcmd&#125; add 6 reject all from any to me dst-port 123&lt;br&gt;&lt;br&gt;        $&#123;FwCMD&#125; add 10 allow ip from any to any via lo0&lt;br&gt;        $&#123;FwCMD&#125; add 11 deny ip from any to 127.0.0.0/8&lt;br&gt;     </description>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#12</link>
    <pubDate>Thu, 05 Feb 2015 06:13:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ipfw: &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add 373 allow ip from any to $&#123;IpOut&#125; 1234 in via &lt;br&gt;&amp;gt; $&#123;LanOut&#125; setup //разрешаем порт на внешней сетевухе &lt;br&gt;&amp;gt; ipnat: &lt;br&gt;&amp;gt; rdr re1 0.0.0.0/0 port 1234 -&amp;gt; 192.168.0.50 port 80 tcp/udp //пробрасываем порт &lt;br&gt;&amp;gt; Ну это уже не суть - проблему решили, пусть и не очень &lt;br&gt;&amp;gt; изящно, через view в ДНС &lt;br&gt;&amp;gt;&amp;gt; Знания маршрутизации, схема сети, tcpdump вам могут помочь.&lt;br&gt;&amp;gt; Универсальный ответ. Зачем вообще воротить форумы если можно поставить на главной странице &lt;br&gt;&amp;gt; баннер &quot;курите маны&quot;?&lt;br&gt;&lt;br&gt;Ну а кто кроме вас это сможет сделать?&lt;br&gt;Схема сети не видна. Приведена портянка скрипта, в котором не видны значения переменных, в котором половина переменных имеют неверные имена (другой регистр).&lt;br&gt;Часть правил переменные вообще не используют. &lt;br&gt;Для &quot;упрощения понимания&quot; приведены также (вероятно) закомментированные строки.&lt;br&gt;&lt;br&gt;Нет ни одного комментария, поясняющего цель приведенных команд.&lt;br&gt;&lt;br&gt;Скрипт содержит явные ошибки:&lt;br&gt;&lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 92 divert natd ip from 192.168.0.249 to any dst-port 8585</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (ALex_hha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#11</link>
    <pubDate>Wed, 04 Feb 2015 16:22:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; настроить view в ДНС сервере, я так подозреваю что bind &lt;br&gt;&amp;gt; Настройка view оказалась не такой тривиальной, как сперва показалось. Пришлось почти весь named.conf переписывать. &lt;br&gt;&lt;br&gt;no comments&lt;br&gt;&lt;br&gt;&amp;gt; Здесь проблема решилась, правда не так изящно как хочется - пришлось перенастроить 80 порт на внутреннем ресурсе на 1234.&lt;br&gt;&lt;br&gt;зачем? На роутере ставите тот же nginx и свободно расбрасываете сайты. Без всяких пробросов на фаерволе&lt;br&gt;</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (Ajavrik)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#10</link>
    <pubDate>Wed, 04 Feb 2015 05:15:33 GMT</pubDate>
    <description>Может не правильно понята проблема, я бы поставил frontend сервер, например nginx.&lt;br&gt;Сдается мне что потом появится еще несколько портов и придется опять думать как.&lt;br&gt;</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (ibujhbygblfh0)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#9</link>
    <pubDate>Tue, 03 Feb 2015 22:51:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Жесть какая. Вы правда думаете, что кому-то хочется вместо вас распарсить всю &lt;br&gt;&amp;gt;&amp;gt; эту _кривую_ портянку в _своей голове_?&lt;br&gt;&amp;gt; Я это выложил, прозревая последующие вопросы о конфигах. Вместо меня не надо &lt;br&gt;&amp;gt; - я эту &quot;кривую портянку&quot; сам писал и знаю вдоль и &lt;br&gt;&amp;gt; поперек.&lt;br&gt;&lt;br&gt;эта портянка не кривая, хуже, это уже что-то из квантовой физики&lt;br&gt;natd в 21м веке?&lt;br&gt;эх, млин, таких одминов надо сразу на колыму&lt;br&gt;</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (mrs.blaileen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#8</link>
    <pubDate>Tue, 03 Feb 2015 15:05:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;firewall_type=&quot;ZALUPA&quot; &lt;br&gt;&amp;gt; Сразу видно профи.&lt;br&gt;&lt;br&gt;Я на профи и не претендую. Какая разница, как называется фаерволл, если он работает?&lt;br&gt;</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (mrs.blaileen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#7</link>
    <pubDate>Tue, 03 Feb 2015 15:04:36 GMT</pubDate>
    <description>&amp;gt; Вот точно так же (и, вероятно, там же_, как оно было настроено &lt;br&gt;&amp;gt; для &quot;извне&quot;, так же и надо настроить, только &quot;изнутри&quot;.&lt;br&gt;&lt;br&gt;Ну что ж, для извне:&lt;br&gt;&lt;br&gt;ipfw:&lt;br&gt;$&#123;fwcmd&#125; add 373 allow ip from any to $&#123;IpOut&#125; 1234 in via $&#123;LanOut&#125; setup //разрешаем порт на внешней сетевухе&lt;br&gt;&lt;br&gt;ipnat:&lt;br&gt;rdr re1 0.0.0.0/0 port 1234 -&amp;gt; 192.168.0.50 port 80 tcp/udp //пробрасываем порт&lt;br&gt;&lt;br&gt;Ну это уже не суть - проблему решили, пусть и не очень изящно, через view в ДНС&lt;br&gt;&lt;br&gt;&amp;gt; Знания маршрутизации, схема сети, tcpdump вам могут помочь.&lt;br&gt;&lt;br&gt;Универсальный ответ. Зачем вообще воротить форумы если можно поставить на главной странице баннер &quot;курите маны&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (mrs.blaileen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#6</link>
    <pubDate>Tue, 03 Feb 2015 14:55:15 GMT</pubDate>
    <description>&amp;gt; Жесть какая. Вы правда думаете, что кому-то хочется вместо вас распарсить всю &lt;br&gt;&amp;gt; эту _кривую_ портянку в _своей голове_?&lt;br&gt;&lt;br&gt;Я это выложил, прозревая последующие вопросы о конфигах. Вместо меня не надо - я эту &quot;кривую портянку&quot; сам писал и знаю вдоль и поперек.&lt;br&gt;</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (mrs.blaileen)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#5</link>
    <pubDate>Tue, 03 Feb 2015 14:52:52 GMT</pubDate>
    <description>&amp;gt; настроить view в ДНС сервере, я так подозреваю что bind &lt;br&gt;&lt;br&gt;Настройка view оказалась не такой тривиальной, как сперва показалось. Пришлось почти весь named.conf переписывать. Здесь проблема решилась, правда не так изящно как хочется - пришлось перенастроить 80 порт на внутреннем ресурсе на 1234.&lt;br&gt;</description>
</item>

<item>
    <title>доступ к внутренним ресурсам через внешний адрес. (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/95970.html#4</link>
    <pubDate>Tue, 03 Feb 2015 08:39:07 GMT</pubDate>
    <description>&amp;gt;firewall_type=&quot;ZALUPA&quot;&lt;br&gt;&lt;br&gt;Сразу видно профи.&lt;br&gt;</description>
</item>

</channel>
</rss>
