imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Junior Member
Регистрация: 17.05.2005
Сообщения: 126
![]() |
Почему не пускает на веб из инета или проблема ipfw?
Есть сеть согласно рисунка. Сервер - это FreeBSD 6.3, на нем настроено ipfw+natd.
rc.conf: Код:
ipv6_enable="NO" gateway_enable="YES" defaultrouter="aaa.bbb.ccc.2" ifconfig_fxp0="inet aaa.bbb.ccc.1 netmask 255.255.255.252" ifconfig_fxp1="inet xxx.yyy.zzz.1 netmask 255.255.255.248" natd_enable="YES" natd_flags="-config /etc/natd.conf" natd_interface="fxp0" firewall_enable="YES" firewall_type="OPEN" firewall_script="/home/rc.firewall" natd.conf: Код:
same_ports yes use_sockets yes Код:
${fwcmd} add divert natd all from any to any via fxp0 ${fwcmd} add allow all from any to any via fxp0 ${fwcmd} add allow all from any to any via fxp1 rc.conf: Код:
ipv6_enable="NO" gateway_enable="YES" defaultrouter="xxx.yyy.zzz.1" ifconfig_fxp0="inet xxx.yyy.zzz.2 netmask 255.255.255.248" firewall_enable="YES" firewall_type="OPEN" firewall_script="/home/rc.firewall" apache22_enable="YES" Код:
${fwcmd} add allow all from any to any via fxp0 Когда я из инета пытаюсь доступиться к веб на xxx.yyy.zzz.2 пишет time out. При этом пинг на xxx.yyy.zzz.2 работает, но телнетом порт 80 недоступен. Хотя если сделать sockstat на сервер1, показывает, что порт открыт. С консоли Сервер через телнет порт 80 доступен. Как можно сделать, что бы доступиться к вэб через инет? |
![]() |
![]() |
# 2 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Собственно в это и проблема. А точнее в отсутствии правила редиректа порта 80 с интерфейса aaa.bbb.ccc.1 на сервере на адрес xxx.yyy.zzz.2 на сервере 1. Поскольку НАТ-у на сервере глубоко параллельно что именно он транслирует - реальные адреса или приватные. Но вот на правила порт-форвардинга ему не параллельно. А то что вы на файрволле на сервере весь трафик разрешили это не значит, что вы форвардите запросы дальше. Либо настраивайте порт-форвард и обращайтесь к серверу 2 через "внешний" интерфейс сервера, либо отменяйте НАТ и настройте сервер, как обычный маршрутизатор.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 13.12.2010 в 21:19. |
|
![]() |