<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Банально проброс порта в локалку но что бы веб-шлюз работал</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html</link>
    <description>Всем добрый день! &lt;br&gt;Имею следующую проблему &lt;br&gt;1 Шлюз(Centos5.3) с веб &lt;br&gt;2 Веб ubunt-server 9.04(c апачем 2.2) находится в локалке. &lt;br&gt;&lt;br&gt;нужно пробросить порт на ubuntu web server который в локалке &lt;br&gt;НО что бы веб сервер на шлюзе тоже остался виден &lt;br&gt;&lt;br&gt;прописываю в iptables на шлюзе &lt;br&gt;-A PREROUTING -p tcp --dport 80 -i eth0 -j DNAT --to-destination ip.ip.ip.ip:80 &lt;br&gt;-A FORWARD -s ip.ip.ip.ip -p tcp -m tcp --dport 80 -j ACCEPT &lt;br&gt;&lt;br&gt;получаю доступ к локальному веб серверу но теряю доступ к веб-серверу шлюза &lt;br&gt;Может можно как то в iptables маркер по доменному имени сделать? &lt;br&gt;&lt;br&gt;Заранее благодарен за ответ!&lt;br&gt;</description>

<item>
    <title>Банально проброс порта в локалку но что бы веб-шлюз работал (KobaLTD.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html#7</link>
    <pubDate>Thu, 03 Jun 2010 10:35:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-A PREROUTING -p tcp --dport 80 -i eth0 -j DNAT --to-destination ip.ip.ip.ip:80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A FORWARD -s ip.ip.ip.ip -p tcp -m tcp --dport 80 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;получаю доступ к локальному веб серверу но теряю доступ к веб-серверу шлюза &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может можно как то в iptables маркер по доменному имени сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее благодарен за ответ! &lt;br&gt;&lt;br&gt;такое не возможно - подумайте немного и ответь себе на вопрос &quot;как файрвол должен догаться что Вася, стучать на 80 порт лезет на Сентос, а Петя стучать на 80 порт лезет на Убунту?&quot; - модуль &quot;телепатии&quot; есчо никто не придумал. Ставьте задачу коректней тогда и будет решение.&lt;br&gt;</description>
</item>

<item>
    <title>Банально проброс порта в локалку но что бы веб-шлюз работал (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html#6</link>
    <pubDate>Wed, 02 Jun 2010 09:43:04 GMT</pubDate>
    <description>&amp;gt;вопрос безопасности, решаемый обычно вынесением веб-серверов из локалки в DMZ и запретом соединений от них в локалку. &lt;br&gt;&lt;br&gt;Гм, почитал, думаю надо как-нибудь &quot;решение которого обычно начинают с вынесения&quot;. Потому как это не всё :( решение проблемы, и, более того, решение в этом вопросе -- не конкретное действие, а процесс... Типа, нон-стоп.&lt;br&gt;</description>
</item>

<item>
    <title>Банально проброс порта в локалку но что бы веб-шлюз работал (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html#5</link>
    <pubDate>Wed, 02 Jun 2010 09:23:10 GMT</pubDate>
    <description>&amp;gt;Вот и получается что нужно что б и в локалке вебсервер работал &lt;br&gt;&amp;gt;и на шлюзе тоже работал. &lt;br&gt;&lt;br&gt;Если _сильно надо iptables-ом -- входить/слушать снаружи на разные порты.&lt;br&gt;Но http://se.rv.er:port/ &quot;некрасиво&quot;.&lt;br&gt;&lt;br&gt;Более другой вариант - разделение на уровне http, то есть в слушающем снаружи веб-сервере.&lt;br&gt;В одном VirtualHost-е &quot;отдавать&quot; локальный сервис, в другом сделать ProxyPass -- форавидить на внутренний сервер. Варианты - nginx, apache. Кто-то даже squid примерно в таком режиме использует (реверс-прокси?), но это не совсем то же самое (не веб-сервер и сложнее).&lt;br&gt;&lt;br&gt;И в том, и в другом варианте остаётся вопрос безопасности, решаемый обычно вынесением веб-серверов из локалки в DMZ и запретом соединений от них в локалку.&lt;br&gt;&lt;br&gt;~~http://www.opennet.ru/openforum/vsluhforumID8/6866.html&lt;br&gt;</description>
</item>

<item>
    <title>Банально проброс порта в локалку но что бы веб-шлюз работал (freebsd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html#4</link>
    <pubDate>Wed, 02 Jun 2010 09:22:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;(если б у меня был ещё один внешний ip проблемы бы не &lt;br&gt;&amp;gt;&amp;gt;составило но внешний ip только один) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот и получается что нужно что б и в локалке вебсервер работал &lt;br&gt;&amp;gt;&amp;gt;и на шлюзе тоже работал. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) айчтитипи прокси &lt;br&gt;&amp;gt;2) айчтитипи фронт-енд &lt;br&gt;&amp;gt;3) использовать альтернативные порты совместно с редиректом &lt;br&gt;&amp;gt;4) айпитейблес тут некместу &lt;br&gt;&lt;br&gt;Самое простое повесить на сервере http на другой порт наример на 89&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Банально проброс порта в локалку но что бы веб-шлюз работал (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html#3</link>
    <pubDate>Wed, 02 Jun 2010 09:13:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всё просто: в локальной сети подняли веб-сервер и захотели выставить его наружу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом  на компе, который выступает шлюзом в инет для этой &lt;br&gt;&amp;gt;локальной сети, тоже работает веб сервер. &lt;br&gt;&amp;gt;(если б у меня был ещё один внешний ip проблемы бы не &lt;br&gt;&amp;gt;составило но внешний ip только один) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот и получается что нужно что б и в локалке вебсервер работал &lt;br&gt;&amp;gt;и на шлюзе тоже работал. &lt;br&gt;&lt;br&gt;1) айчтитипи прокси&lt;br&gt;2) айчтитипи фронт-енд&lt;br&gt;3) использовать альтернативные порты совместно с редиректом&lt;br&gt;4) айпитейблес тут некместу&lt;br&gt;</description>
</item>

<item>
    <title>Банально проброс порта в локалку но что бы веб-шлюз работал (rex111)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html#2</link>
    <pubDate>Wed, 02 Jun 2010 08:43:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;получаю доступ к локальному веб серверу но теряю доступ к веб-серверу шлюза &lt;br&gt;&amp;gt;&amp;gt;Может можно как то в iptables маркер по доменному имени сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно для начала изучить модель ISO/OSI и понять, какую ахинею городишь )) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Всё просто: в локальной сети подняли веб-сервер и захотели выставить его наружу.&lt;br&gt;При этом  на компе, который выступает шлюзом в инет для этой локальной сети, тоже работает веб сервер.&lt;br&gt;(если б у меня был ещё один внешний ip проблемы бы не составило но внешний ip только один)&lt;br&gt;&lt;br&gt;Вот и получается что нужно что б и в локалке вебсервер работал и на шлюзе тоже работал.&lt;br&gt;</description>
</item>

<item>
    <title>Банально проброс порта в локалку но что бы веб-шлюз работал (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/89043.html#1</link>
    <pubDate>Wed, 02 Jun 2010 08:36:03 GMT</pubDate>
    <description>&amp;gt;получаю доступ к локальному веб серверу но теряю доступ к веб-серверу шлюза &lt;br&gt;&amp;gt;Может можно как то в iptables маркер по доменному имени сделать? &lt;br&gt;&lt;br&gt;можно для начала изучить модель ISO/OSI и понять, какую ахинею городишь ))&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
