The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"маршрутизация ipnat"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"маршрутизация ipnat"  
Сообщение от kl83 email on 02-Дек-07, 17:52 
Вечер добрый!
Пожалуйста помогите разобраться

Имеется сервер2 на FreeBSD, на нем
интерфейс fxp1 - 192.168.45.209/24
шлюз 192.168.45.1
apache + mysql
все работает

Имеется сервер1 на FreeBSD 6.2, на нем
два сетевых интерфейса
em0 - 200.0.0.1 (Интернет)
em1 - 192.168.45.1/24 (Локалка)
ipnat - редиректит входящие пакеты с 200.0.0.1:80 на сервер2
rdr em0 200.0.0.1 port 80 -> 192.168.45.209 port 80
squid
это тоже работает

Необходимо обеспечить компьютеры локальной сети доступом к apache и mysql

вариант 1. доступ через squid
squid делает запрос с интерфейса lo0 соответственно ipnat.rules <<
rdr lo0 200.0.0.1 port 80 -> 192.168.45.209 port 80
пакеты доходят до сервера2, ответ приходит на интерфейс em1
squid ответ от сервера2 не получает
соответственно в браузере видим сервер не отвечает...
файерволом ipf зделал дубликат ответа на интерфейс lo0
pass in quick on em1 dup-to lo0 from 192.168.45.209 to 200.0.0.1
пакеты на lo0 пошли
в ie стала возникать ошибка 'Ошибка чтения, (54) Connection reset by peer'
капец

вариант 2. редирект
rdr em1 192.168.45.1 port 80 -> 192.168.45.209 port 80
сервер2 и компьютеры локалки в одной ЛВС
соответственно имеем следующую картину:
1. запрос от клиента к серверу1 192.168.45.10 -> 192.168.45.1:80
2. редирект на сервер2 192.168.45.10 -> 192.168.45.209:80
3. ответ сервера2 клиенту минуя шлюз 192.168.45.209:80 -> 192.168.45.10
клиент ждет ответ от сервера1 а получает от сервера2, что делать?

Помогите пожалуйста, как быть?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "маршрутизация ipnat"  
Сообщение от kl83 email on 02-Дек-07, 18:59 
сорри, предпраздничные тупняки
на сервере1 подправил /etc/hosts, адресу 192.168.45.209 сопоставил нужные домены
спасибо всем кто читал...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "маршрутизация ipnat"  
Сообщение от globus email(ok) on 03-Дек-07, 05:30 

>Необходимо обеспечить компьютеры локальной сети доступом к apache и mysql
>

Это всмысле компам из 192,168,45,0/24 надо доступ на 192,168,45,209 ?
причем здесь фаервол на 45.1 тогда ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру