<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступиться к локальному WEB-серверу из локалки, роутера</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html</link>
    <description>Имеется: локалка 192.168.6.0/24 с виндовыми машинами, роутер на linux с двумя интерфейсами, eth0 смотрит наружу, eth1 - внутрь сети, и имеет адрес 192.168.6.67. На роутере настроен кэширующий Squid, слушающий порт 3128. Также в локалке установлен WEB-сервер с адресом 192.168.6.71 на порту 80. Проброс порта осуществляется на роутере с помощью iptables. Этот WEB-сервер прекрасно виден из интернета.&lt;br&gt;Требуется, чтобы он был виден и из локалки, а также с самого роутера.&lt;br&gt;Документацию http://www.opennet.ru/docs/RUS/iptables/ изучил вдоль и поперек, но решения не нашел. Вот выдержка из документа:&lt;br&gt;===========================================================&lt;br&gt;А теперь посмотрим, что произойдет, если запрос посылается с узла, расположенного в той же локальной сети. Для простоты изложения примем адрес клиента в локальной сети равным $LAN_BOX.&lt;br&gt;1. Пакет покидает $LAN_BOX.&lt;br&gt;2. Поступает на брандмауэр.&lt;br&gt;3. Производится подстановка адреса назначения, однако адрес отправителя не подменяется, т.е. исходный адрес остается в п</description>

<item>
    <title>Доступиться к локальному WEB-серверу из локалки, роутера (vadim007)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html#7</link>
    <pubDate>Mon, 15 Mar 2010 07:35:37 GMT</pubDate>
    <description>&amp;gt;лучше всего настройте в сквиде, чтоб при обращении с локалки на это &lt;br&gt;&amp;gt;имя, он выдавал сервер в локалке. &lt;br&gt;&lt;br&gt;Если можно - подробнее пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Доступиться к локальному WEB-серверу из локалки, роутера (vadim007)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html#6</link>
    <pubDate>Mon, 15 Mar 2010 07:34:19 GMT</pubDate>
    <description>&amp;gt;Как вы себе это представляете, если компы в локалке к нему обращаются &lt;br&gt;&amp;gt;напрямую, а не через шлюз? &lt;br&gt;&amp;gt;Так что думайте сначала, потом пишите. &lt;br&gt;&lt;br&gt;Да нет, я такого не утверждаю. Наоборот, компы выходят в инет через Squid, и ни о каком прямом обращении нет и речи. И вот, нужно на роутере где-то завернуть запросы из локалки к определенному WEB-имени на заданный адрес внутри локалки.&lt;br&gt;</description>
</item>

<item>
    <title>Доступиться к локальному WEB-серверу из локалки, роутера (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html#5</link>
    <pubDate>Mon, 15 Mar 2010 06:16:28 GMT</pubDate>
    <description>лучше всего настройте в сквиде, чтоб при обращении с локалки на это имя, он выдавал сервер в локалке.&lt;br&gt;</description>
</item>

<item>
    <title>Доступиться к локальному WEB-серверу из локалки, роутера (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html#4</link>
    <pubDate>Mon, 15 Mar 2010 06:13:05 GMT</pubDate>
    <description>&amp;gt; Так что самый лучший вариант - с помощью iptables &lt;br&gt;&amp;gt;перенаправить запросы запросы из локальной сети к локальному WEB-серверу на заданный &lt;br&gt;&amp;gt;комп. &lt;br&gt;&lt;br&gt;Как вы себе это представляете, если компы в локалке к нему обращаются напрямую, а не через шлюз?&lt;br&gt;Так что думайте сначала, потом пишите.&lt;br&gt;</description>
</item>

<item>
    <title>Доступиться к локальному WEB-серверу из локалки, роутера (vadim007)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html#3</link>
    <pubDate>Mon, 15 Mar 2010 06:00:25 GMT</pubDate>
    <description>&amp;gt;Подойди к проблеме с другой стороны.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ты можешь добраться до сервера напрямую по адресу http://192.168.6.71:80. Запрети proxy для &lt;br&gt;&amp;gt;локальных адресов. &lt;br&gt;&lt;br&gt;Напрямую конечно могу, и даже без указания порта.&lt;br&gt;&lt;br&gt;&amp;gt;Если у тебя name-based virtual server, то LAN клиенты должны знать, что &lt;br&gt;&amp;gt;www.localserver.com находится по адресу 192.168.6.71. Об этом им может сказать твой &lt;br&gt;&amp;gt;местный DNS-сервер, а может запись &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;192.168.6.71 www.localserver.com &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в &#037;SystemRoot&#037;&#092;system32&#092;drivers&#092;etc&#092;etc&#092;hosts у каждого клиента. Тогда запрос http://www.localserver.com для локальных клиентов попадёт &lt;br&gt;&amp;gt;прямо на 192.168.6.71 минуя раутер и прокси. &lt;br&gt;&lt;br&gt;Свой DNS-сервер поднимать не стал, решил что ни к чему он в сетке из 30 компов.&lt;br&gt;Прописывать адрес WEB-сервера в hosts на каждом компе - себе головная боль: сайт пока в разработке, и он может переехать на любой ip.&lt;br&gt;&lt;br&gt;&amp;gt;У раутера это файл /etc/hosts либо всё тот же DNS-сервер (про него &lt;br&gt;&amp;gt;ты ничего не сказал). &lt;br&gt;&lt;br&gt;Исторически :) сложилось, что имя роутера, прописанное в /etc/hosts</description>
</item>

<item>
    <title>Доступиться к локальному WEB-серверу из локалки, роутера (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html#2</link>
    <pubDate>Sun, 14 Mar 2010 22:59:02 GMT</pubDate>
    <description>если dns свой, то просто дабавь view на это зону, с локалки будет другой IP выдавать, и все будет работать правильно.&lt;br&gt;</description>
</item>

<item>
    <title>Доступиться к локальному WEB-серверу из локалки, роутера (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/6772.html#1</link>
    <pubDate>Sun, 14 Mar 2010 20:07:20 GMT</pubDate>
    <description>Подойди к проблеме с другой стороны.&lt;br&gt;&lt;br&gt;Ты можешь добраться до сервера напрямую по адресу http://192.168.6.71:80. Запрети proxy для локальных адресов.&lt;br&gt;&lt;br&gt;Если у тебя name-based virtual server, то LAN клиенты должны знать, что www.localserver.com находится по адресу 192.168.6.71. Об этом им может сказать твой местный DNS-сервер, а может запись&lt;br&gt;&lt;br&gt;192.168.6.71 www.localserver.com&lt;br&gt;&lt;br&gt;в &#037;SystemRoot&#037;&#092;system32&#092;drivers&#092;etc&#092;etc&#092;hosts у каждого клиента. Тогда запрос http://www.localserver.com для локальных клиентов попадёт прямо на 192.168.6.71 минуя раутер и прокси.&lt;br&gt;&lt;br&gt;У раутера это файл /etc/hosts либо всё тот же DNS-сервер (про него ты ничего не сказал).&lt;br&gt;</description>
</item>

</channel>
</rss>
