Доступ к своему реальнику изнутри

Доступ к своему реальнику изнутри

Сообщение LRC » 04 июн 2009, 08:14

Я достаточно новый клиент 119.318 обнаружил тут у вас интересную схему реальных ИП адресов.
Как я понял у вас в качестве маршрутизатора Линукс машина и используете iptables (это я по форуму понял, по прочту).

Так вот суть проблемы в том что если я обращаюсь на свой реальный ип из интернета то отлично всё приходит на тот ИП(192.168.х.х) что вы мне выдали. А если я обращаюсь на реальник с той машины, т.е. изнутри сети, то проброс не отрабатывает я попадаю на ваш роутер.

Могу подсказать как решить эту проблему так как чуточку разбираюсь в линухах
#Dark
$IPTABLES -t nat -A PREROUTING -p TCP -d $INET_IP3 --dport 80 -j DNAT --to-destination $DARK
$IPTABLES -t nat -A PREROUTING -p TCP -d $INET_IP3 --dport 443 -j DNAT --to-destination $DARK
Первые две строчки пробрасывают два порта из интернета на Локальную машину
$IPTABLES -t nat -A POSTROUTING -p TCP -s $LAN_IP_RANGE --dport 443 -d $DARK -j MASQUERADE
$IPTABLES -t nat -A POSTROUTING -p TCP -s $LAN_IP_RANGE --dport 80 -d $DARK -j MASQUERADE
А вот этими строчками я решаю выше указанную проблему.

P.S.
Интересные статьи по Линухам можно почитать здесь http://t-cards.ru/?target=themes&action=view&p=0000000004000
Вот в своё время заморачивался http://t-cards.ru/?target=messages&action=view&t=0000000349001
LRC
 
Сообщений: 14
Зарегистрирован: 26 май 2009, 00:14

Re: Доступ к своему реальнику изнутри

Сообщение LRC » 09 июн 2009, 19:32

Обнаружил ещё одну проблему, почему то не видны порты 53 как по UDP так и по TCP снаружи это DNS очень хочеться чтобы все порты у меня снаружи работали
LRC
 
Сообщений: 14
Зарегистрирован: 26 май 2009, 00:14

Re: Доступ к своему реальнику изнутри

Сообщение Windows » 09 июн 2009, 20:13

LRC писал(а):Обнаружил ещё одну проблему, почему то не видны порты 53 как по UDP так и по TCP снаружи это DNS очень хочеться чтобы все порты у меня снаружи работали

Вообще - то не должно блочится, т.к. правила в iptables для перенаправления всех портов идут раньше, чем правила для локальной машины закрывающие доступ к портам.
Аватар пользователя
Windows
Администратор
 
Сообщений: 347
Зарегистрирован: 22 июн 2008, 03:35

Re: Доступ к своему реальнику изнутри

Сообщение LRC » 10 июн 2009, 08:44

Windows писал(а):
LRC писал(а):Обнаружил ещё одну проблему, почему то не видны порты 53 как по UDP так и по TCP снаружи это DNS очень хочеться чтобы все порты у меня снаружи работали

Вообще - то не должно блочится, т.к. правила в iptables для перенаправления всех портов идут раньше, чем правила для локальной машины закрывающие доступ к портам.

Действительно это я по запаре bind только на локальном интерфейсе запустил
Можно какнибудь ответить на первый вопрос ? готов по консультировать по любым вопросам в линухах
LRC
 
Сообщений: 14
Зарегистрирован: 26 май 2009, 00:14

Re: Доступ к своему реальнику изнутри

Сообщение LRC » 06 июл 2009, 22:47

А это вообще фициальный форум ?
Куда нужно написать чтобы получить официальный ответ по моему вопросу ?
LRC
 
Сообщений: 14
Зарегистрирован: 26 май 2009, 00:14

Re: Доступ к своему реальнику изнутри

Сообщение support_avk » 07 июл 2009, 12:00

Это официальный форум. Что вы понимаете под официальным ответом?
--
with best regards,
AVK-WellCom Support Team

+7(498) 659-88-88
+7(498) 659-89-99

http://www.avk-wellcom.ru
Аватар пользователя
support_avk
 
Сообщений: 173
Зарегистрирован: 02 июл 2009, 10:40
Откуда: Белая Дача


Вернуться в Прочие технические вопросы

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12