>Ha valakinek van ötlete, ne fogja vissza magát.
Amit akarsz azt nem lehet megoldani!!/ahogyan akarod úgy biztosan nem/
Kérdés:
Kinek minek kiknek kell ezeket kintről elérni?
Ötletek:
-Vpn (EZT javaslom, pfsense distro vagy saját telepítésű linux stb.,
mikrotik stb.)
-Portforward pl úgy, hogy porteltolást alkalmazol pl: 81port kintről a
benti kazán ip 80-ra és 82port kintről a benti xxx:80 portra
Ezt mikrotikkel nagyon könnyen meg lehet csinálni és tudja az iptables
is. A shorewall talán iptables-el operál emlékeim szerint.
2019. 09. 05. 15:27 keltezéssel, Attila Kovács írta:
Sziasztok!
Egy olyan gondom van, azt kellene megoldanom, hogy a net felől ugyan
arra a portra érkező forgalmat belső hálón különböző IP címekre
kellene továbbítani.
Egy kicsit részletesebben....
Van egy web szerverem belső hálón, ami több honlapot is kiszolgál.
Publikus aldomain-ek vannak. A szerver egy alap apache2, a 80-as és a
443-as portokon figyel. A saját DNS-ben persze a publikus domain
címeknek megvan a saját zóna fájljai, hogy belső hálóról is a publikus
domain címen el lehessen érni. Ezzel nincs is semmi gond, minden
szépen megy.
A komplikáció ott adódik, hogy van a belső hálón két inverter, és most
már egy kazán is, amiknek persze van webes felületük. Belső hálón nem
gond, mert simán beírom a DNS-be és máris elérem egy publikusnak
látszó domain név alatt. A gond az, hogy külső hálózatból nem tudom
elérni ezeket, ugyanis mindegyik a 80-as porton figyel, amit persze
nem lehet átállítani, a 80-as port viszont a tűzfalon tovább van
küldve DNAT-al a web szerver felé, hogy a honlapokat el lehessen érni.
Az egyik inverternek és a kazánnak van publikus aldomaint, amit persze
a külső szolgáltató domain-jébe fel is vettem, mindkét publikus IP
címünkre, ugyanis két internet vonalunk van, ami a shorewall-ban
loadbalace-ba van összekötve, csak, hogy ne legyen egyszerű az élet.
Az aldomain-ek már élnek, a forgalom eljut a gateway-ig, csak onnan
tovább nem megy. És itt jön az, amire még nem jöttem, rá, hogy a
shorewall-ban kelle valamit úgy konfigurálni, hogy a publikus IP címek
80-as portjára érkező forgalmat, azt vagy ide vagy oda továbbítsa,
vagy a DNS-ben kellene valamit trükközni?
A shorewall-ba tudtommal csak IP címeket tudok beírni, domain-t nem,
hogy honnan érkezik a forgalom, de lehet, hogy itt tévedek.
Remélem érthetően írtam le.
Ha valakinek van ötlete, ne fogja vissza magát.
Előre is köszi!
Üdv:
Attila
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/