The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Два веб сервера за cisco, !*! motok, 24-Окт-17, 21:15  [смотреть все]
cisco 881-pci-k9
Есть в локальной сети веб сервер. Доступ к нему есть как изнути так и снаружи через NAT. Доступ к сайту необходим как по 80 так и по 443 порту. Появилась задача поднять exchange сервер, так же с возможностью подключаться снаружи и внутри. Внешние домены у обоих серверов разные. Как можно реализовать доступ к обоим серверам? У меня есть запасные белые адреса. Может можно на внешний порт поставить второй адрес и сделать доступ через него?
  • Два веб сервера за cisco, !*! shadow_alone, 21:51 , 24-Окт-17 (1)
  • Два веб сервера за cisco, !*! ShyLion, 16:01 , 25-Окт-17 (2)
    > cisco 881-pci-k9
    > Есть в локальной сети веб сервер. Доступ к нему есть как изнути
    > так и снаружи через NAT. Доступ к сайту необходим как по
    > 80 так и по 443 порту. Появилась задача поднять exchange сервер,
    > так же с возможностью подключаться снаружи и внутри. Внешние домены у
    > обоих серверов разные. Как можно реализовать доступ к обоим серверам? У
    > меня есть запасные белые адреса. Может можно на внешний порт поставить
    > второй адрес и сделать доступ через него?

    ip nat inside source static tcp a.a.a.a 80 b.b.b.b 80 extendable
    ip nat inside source static tcp a.a.a.a 443 b.b.b.b 443 extendable


    a.a.a.a - внутренний адрес
    b.b.b.b - внешний

    • Два веб сервера за cisco, !*! motok, 17:15 , 25-Окт-17 (3)
      >[оверквотинг удален]
      >> так и снаружи через NAT. Доступ к сайту необходим как по
      >> 80 так и по 443 порту. Появилась задача поднять exchange сервер,
      >> так же с возможностью подключаться снаружи и внутри. Внешние домены у
      >> обоих серверов разные. Как можно реализовать доступ к обоим серверам? У
      >> меня есть запасные белые адреса. Может можно на внешний порт поставить
      >> второй адрес и сделать доступ через него?
      > ip nat inside source static tcp a.a.a.a 80 b.b.b.b 80 extendable
      > ip nat inside source static tcp a.a.a.a 443 b.b.b.b 443 extendable
      > a.a.a.a - внутренний адрес
      > b.b.b.b - внешний

      Т.е. мне на внешний установить дополнительный. и Сделать правила для нат:
      > ip nat inside source static tcp a.a.a.a 80 b.b.b.b 80 extendable
      > ip nat inside source static tcp a.a.a.a 443 b.b.b.b 443 extendable

      ------------------

      А как с существующим правилом поступить, оно у меня так прописано:
      ip nat inside source static tcp 192.168.3.6 443 interface FastEthernet4 443
      ip nat inside source static tcp 192.168.3.6 80 interface FastEthernet4 80

      Мне интерфейс FastEthernet4 на имеющийся ip нужно менять? Или циска и так различит правила по b.b.b.b 80  extendable

      • Два веб сервера за cisco, !*! Andrey, 23:04 , 25-Окт-17 (4)
        >[оверквотинг удален]
        >> b.b.b.b - внешний
        > Т.е. мне на внешний установить дополнительный. и Сделать правила для нат:
        >> ip nat inside source static tcp a.a.a.a 80 b.b.b.b 80 extendable
        >> ip nat inside source static tcp a.a.a.a 443 b.b.b.b 443 extendable
        > ------------------
        > А как с существующим правилом поступить, оно у меня так прописано:
        > ip nat inside source static tcp 192.168.3.6 443 interface FastEthernet4 443
        > ip nat inside source static tcp 192.168.3.6 80 interface FastEthernet4 80
        > Мне интерфейс FastEthernet4 на имеющийся ip нужно менять? Или циска и так
        > различит правила по b.b.b.b 80  extendable

        Обычно, если прописан один IP на интерфейсе (без secondary), то менять существующие не нужно. Secondary на интерфейсе необходим только для ответов на ICMP. Провайдер в вашу сторону заворачивает любой

      • Два веб сервера за cisco, !*! Andrey, 23:07 , 25-Окт-17 (5)
        >[оверквотинг удален]
        >> b.b.b.b - внешний
        > Т.е. мне на внешний установить дополнительный. и Сделать правила для нат:
        >> ip nat inside source static tcp a.a.a.a 80 b.b.b.b 80 extendable
        >> ip nat inside source static tcp a.a.a.a 443 b.b.b.b 443 extendable
        > ------------------
        > А как с существующим правилом поступить, оно у меня так прописано:
        > ip nat inside source static tcp 192.168.3.6 443 interface FastEthernet4 443
        > ip nat inside source static tcp 192.168.3.6 80 interface FastEthernet4 80
        > Мне интерфейс FastEthernet4 на имеющийся ip нужно менять? Или циска и так
        > различит правила по b.b.b.b 80  extendable

        Провайдер заворачивает на ваш интерфейс весь трафик, предназначенный для ваших IP.
        Если на интерфейсе только один IP, то статик нат можно указывать на интерфейс или на IP. Если на интерфейсе есть secondary, то лучше переделать существующие трансляции только на IP.
        Но может зависеть от версии IOS.

      • Два веб сервера за cisco, !*! ShyLion, 07:31 , 26-Окт-17 (6)
        > Т.е. мне на внешний установить дополнительный

        Нет. Роутер сам создаст дополнительные ARP записи.

        > А как с существующим правилом поступить, оно у меня так прописано:

        Ничего менять не нужно.

        • Два веб сервера за cisco, !*! motok, 12:17 , 26-Окт-17 (7)
          >> Т.е. мне на внешний установить дополнительный
          > Нет. Роутер сам создаст дополнительные ARP записи.
          >> А как с существующим правилом поступить, оно у меня так прописано:
          > Ничего менять не нужно.

          Все получилось. Спасибо.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру