On 20.M�r 2005 - 16:06:57, Jan Kohnert wrote:
> Andreas Pakulat schrieb:
> 
> > Falsch, man muss die IP keineswegs kennen, das Interface reicht aus um
> > das DNAT zu machen
> 
> Ja richtig, nur kann ich dann meinen Webserver selber aber nur von au�en 
> sehen 
> (ich nutze mehrere Virtual Hosts, deshalb mu� ich korrekte Hostnames nutzen). 
> Um lokal meinen Server checken zu k�nnen (funktioniert php/cgi richtig ...) 
> m��te ich also ohne eine weitere DNAT Regel, die mir von innen Zugriff 
> verschafft (und f�r die ich in der Tat die externe IP brauche), jedesmal 
> woanders hingehen, obwohl der Rechner ja neben mir steht. Oder lokal meinen 
> Nameserver austricksen... Ich wei�, man k�nnte das mit viel Aufwand auch noch 
> anders l�sen kann (hab jetzt erst auf der Firewall Liste was dazu gelesen), 
> aber diese L�sung reicht mir v�llig aus.

Bloede Frage: Wieso hat der Webserver nicht denselben Namen der aus
dem Inet benutzt wird. Aus dem LAN kommst du sowieso nicht so einfach
ueber die oeffentliche IP auf den Rechner (dazu muss man haessliche
und nicht empfohlene DNAT/SNAT Konstrukte im Router einbauen...) und
demzufolge kann der DNS im LAN ja ruhig den Namen direkt auf den
Webserver aufloesen...

Irgendwie hast du ein merkwuerdiges Setup, oder ich verstehe was
ueberhaupt nicht...

Andreas

-- 
Next Friday will not be your lucky day.  As a matter of fact, you don't
have a lucky day this year.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an