>Ha valakinek van ötlete, ne fogja vissza magát.
Amit akarsz azt nem lehet megoldani!!/ahogyan akarod úgy biztosan nem/

Kérdés:
Kinek minek kiknek kell ezeket kintről elérni?

Ötletek:
-Vpn (EZT javaslom, pfsense distro vagy saját telepítésű linux stb., mikrotik stb.) -Portforward pl úgy, hogy porteltolást alkalmazol pl: 81port kintről a benti kazán ip 80-ra és 82port kintről a benti xxx:80 portra  Ezt mikrotikkel nagyon könnyen meg lehet csinálni és tudja az iptables is. A shorewall talán iptables-el operál emlékeim szerint.


2019. 09. 05. 15:27 keltezéssel, Attila Kovács írta:
Sziasztok!

Egy olyan gondom van, azt kellene megoldanom, hogy a net felől ugyan arra a portra érkező forgalmat belső hálón különböző IP címekre kellene továbbítani.
Egy kicsit részletesebben....
Van egy web szerverem belső hálón, ami több honlapot is kiszolgál. Publikus aldomain-ek vannak. A szerver egy alap apache2, a 80-as és a 443-as portokon figyel. A saját DNS-ben persze a publikus domain címeknek megvan a saját zóna fájljai, hogy belső hálóról is a publikus domain címen el lehessen érni. Ezzel nincs is semmi gond, minden szépen megy.

A komplikáció ott adódik, hogy van a belső hálón két inverter, és most már egy kazán is, amiknek persze van webes felületük. Belső hálón nem gond, mert simán beírom a DNS-be és máris elérem egy publikusnak látszó domain név alatt. A gond az, hogy külső hálózatból nem tudom elérni ezeket, ugyanis mindegyik a 80-as porton figyel, amit persze nem lehet átállítani, a 80-as port viszont a tűzfalon tovább van küldve DNAT-al a web szerver felé, hogy a honlapokat el lehessen érni.

Az egyik inverternek és a kazánnak van publikus aldomaint, amit persze a külső szolgáltató domain-jébe fel is vettem, mindkét publikus IP címünkre, ugyanis két internet vonalunk van, ami a shorewall-ban loadbalace-ba van összekötve, csak, hogy ne legyen egyszerű az élet. Az aldomain-ek már élnek, a forgalom eljut a gateway-ig, csak onnan tovább nem megy. És itt jön az, amire még nem jöttem, rá, hogy a shorewall-ban kelle valamit úgy konfigurálni, hogy a publikus IP címek 80-as portjára érkező forgalmat, azt vagy ide vagy oda továbbítsa, vagy a DNS-ben kellene valamit trükközni? A shorewall-ba tudtommal csak IP címeket tudok beírni, domain-t nem, hogy honnan érkezik a forgalom, de lehet, hogy itt tévedek.

Remélem érthetően írtam le.
Ha valakinek van ötlete, ne fogja vissza magát.

Előre is köszi!

Üdv:
Attila


_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz