Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Проброс портов в сетку и использование изнутри  (Прочитано 1840 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
Есть на машине с Ubuntu 2 интерфейса
eth0 - inet 80.80.80.80
eth1 - local.net 192.168.0.0/24
C машины с убунтой с интерфейса eth0 в локальную сетку пробрасываются порты 80 и 443 допустим на ip 192.168.0.20
Все настроено dns apache2
Проблема вот в чем, если я из инета захожу на свой домен и он ломится на мой реальный ip, а дальше в сетку то все работает прекрасно...
А если я из локальной сетки захожу на свой домен с инетовским ip то он не может зайти на мой сайт ни http ни https

P.S. Пробовал правилом весь трафик идущий на порты 80 443 моего реального ip из локальной сетки но чего-то не получилось. Может общественность что подскажет?

так-же проброшены порты 25 110, но и их не могу использовать, из локальной сети, если указать внешний ip :(
« Последнее редактирование: 28 Октября 2009, 22:08:53 от darzanebor »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
sudo iptables -L -vnt nat && sudo iptables -L vn в студию.

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
eth1 внешний eth0 внутренний
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 29 Октября 2009, 00:58:28 от darzanebor »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Не проще iptables-save спросить?
darzanebor - срочно марш читать правила форума!
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
пробовал так,
(Нажмите, чтобы показать/скрыть)
-  Непрокатывает чего-то  :-\
« Последнее редактирование: 29 Октября 2009, 02:03:54 от darzanebor »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Как-то странно вы пробуете...
Что куда должно в итоге попадать?
« Последнее редактирование: 29 Октября 2009, 02:35:48 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
из локальной сетки пытаюсь получить доступ к серваку своему, через его внешний IP, а с внешнего IP портфорвард в сетку опять прописан, на порты 80 443, машины с апачем внктри сети, из инета если заходить все работает а из локалки он не ходит =(

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
eth0 = wan

iptables -A INPUT -p tcp -m state --state NEW --dport 80 -i eth0 -j ACCEPT
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.5.2:80


Пользователь решил продолжить мысль 29 Октября 2009, 11:33:21:
iptables -A INPUT -p tcp -m state --state NEW --dport 443 -i eth0 -j ACCEPT
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j DNAT --to 192.168.5.2:80

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
eth1 = wan
eth0 = lan

И вот из лана, из подсетки, когда ломлюсь на внешний IP то немогу получить доступ к apache, а он в свою очередь работает на машине 192.168.0.50, а порты 80 и 443 заворачиваются на него с eth1 (80.80.80.80)...

P.S. Чтобы тему новую не открывать, подскажите как убрать в апаче строку вывода версии системы, апача, openssl и патчей на сервере, это когда страница ненайдена, внизу строчка, или если nmap'ом просканить чтото типа (Apache 2.2+PHP5+Openssl/.x.x.x+Suhiois Patch+...)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
"Я пытаюсь войти в дом через окно сидя в комнате перед компьютером".
Ты сначала разберись, что ты творишь, потом пиши сюда...

Настрой ресолвинг нормально, чтобы внутрь сети отдавался внутренний IP.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
dns выдает нормальный внешний IP.

А так мне надо выяснить почему я с сетки немогу зайти на свой сервак а с инета могу =)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
DNS выдает неправильный - потому что внешний - IP.
Ты не можешь войти в дом, уже находясь в доме.
Тебе не приходило в голову, что это несколько проблематично даже для трехмерного существа? Про одномерные линии связи уже и говорить не приходится.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
Ok ладно туплю!
Нужно какой-то CNAME прописать или зону в DNS через view{}; для локалки поменять (для этого домена)?
Как проще?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Не как проще, а как правильнее. view по моему скромному разумению будет вернее.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн darzanebor

  • Автор темы
  • Активист
  • *
  • Сообщений: 350
    • Просмотр профиля
Все понятно =)

Ну а вот если теоретически с помощью iptables SNAT???

 

Страница сгенерирована за 0.359 секунд. Запросов: 23.