<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не могу разобраться SNAT или DNAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html</link>
    <description>Привет!&lt;br&gt;Не могу никак настроить iptables. Ситуация такая.&lt;br&gt;Есть 2 сети и шлюз между ними, на котором также работает http-сервер с сайтом&lt;br&gt;                     _____________&lt;br&gt;192.168.2.0/24 -eth0&#091; http-сервер &#093;eth1- 101.8.8.0/24&lt;br&gt;                 192.168.2.1  101.8.8.9&lt;br&gt;&lt;br&gt;&lt;br&gt;Пользователи &quot;серой&quot; сети 192.168.2.0 могут на сайт заходить только через http://192.168.2.1/index.html&lt;br&gt;&lt;br&gt;Пользователи &quot;белой&quot; сети 101.8.8.0 - через http://101.8.8.9/index.html&lt;br&gt;&lt;br&gt;Из-за етого, например, форум неправильно работает. Его могут откривать только пользователи 1 из сетей - той, что укажу в настройках.&lt;br&gt;Или, например, указиваю ссилку http://192.168.2.1/blabla.html - пользователи белой сети по ней пройти не могут.&lt;br&gt;&lt;br&gt;Я хочу чтоби все пользователи могли обращаться к сайту и через http://192.168.2.1/index.html и через http://101.8.8.9/index.html&lt;br&gt;&lt;br&gt;Я слишал что возможно, но как сделать не знаю. Помогите пожалуйста.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>не могу разобраться SNAT или DNAT (alex320388)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#15</link>
    <pubDate>Tue, 22 Feb 2011 14:19:42 GMT</pubDate>
    <description>вишел из положения таким образом.&lt;br&gt;&lt;br&gt;в скрипт, корторий виводит сообщения на страницу форума добавил&lt;br&gt; &lt;br&gt;$ip=getenv(&quot;REMOTE_ADDR&quot;);&lt;br&gt;if(ereg(&quot;192.168.&quot;, $ip)!=0) &#123; $msg=str_replace(&quot;101.8.9.8&quot;,&quot;192.168.2.1&quot;,$msg); &#125;&lt;br&gt;else &#123; $msg=str_replace(&quot;192.168.2.1&quot;,&quot;101.8.9.8&quot;,$msg); &#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;Теперь, все работает и не надо трахаться с настройками сети :)&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#14</link>
    <pubDate>Sat, 05 Feb 2011 12:24:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Домен второго уровня(вида fialky.ru для сайта/форума про фиалки) можно купить за пару &lt;br&gt;&amp;gt;&amp;gt; сотен рублей, не могу себе представить, какие могут быть проблемы с &lt;br&gt;&amp;gt;&amp;gt; внешним DNS во втором десятилетии XXI-ого века!&lt;br&gt;&amp;gt;&amp;gt; А домен третьего уровня можно вообще часто получить бесплатно у знакомых!&lt;br&gt;&amp;gt; сеть внутренняя, без доступа к интернет &lt;br&gt;&lt;br&gt;значит просто в подсетях указываете шлюзом соответствующий интерфейс вашего пограничного шлюза, в пакетном фильтре вроде разрешено что нужно.&lt;br&gt;проверяете настройки web-сервера, там могут быть указаны ограничения кому можно каким ресурсом пользоваться, и все.&lt;br&gt;&lt;br&gt;а что такое eth2?&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (alex320388)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#13</link>
    <pubDate>Sat, 05 Feb 2011 10:49:34 GMT</pubDate>
    <description>&amp;gt; Домен второго уровня(вида fialky.ru для сайта/форума про фиалки) можно купить за пару &lt;br&gt;&amp;gt; сотен рублей, не могу себе представить, какие могут быть проблемы с &lt;br&gt;&amp;gt; внешним DNS во втором десятилетии XXI-ого века!&lt;br&gt;&amp;gt; А домен третьего уровня можно вообще часто получить бесплатно у знакомых!&lt;br&gt;&lt;br&gt;сеть внутренняя, без доступа к интернет&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#12</link>
    <pubDate>Wed, 02 Feb 2011 11:15:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я Вам подсказала два единственно верных варианта, &lt;br&gt;&amp;gt;&amp;gt; А какой второй? Поскольку c внешним DNS проблема &lt;br&gt;&amp;gt; p/s/ &lt;br&gt;&amp;gt; Маршрутизацию я кажется настроил, т.к. из серой сети можно путешествовать по сайтом &lt;br&gt;&amp;gt; в белой.&lt;br&gt;&amp;gt; Мне нужно подружить их на одном сайте. Чтоб у страничек б&amp;#1110;л один &lt;br&gt;&amp;gt; адрес.&lt;br&gt;&lt;br&gt;Кстати, да, это тоже вариант, давать один URL только с внешним IP-адресом.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#11</link>
    <pubDate>Wed, 02 Feb 2011 11:10:35 GMT</pubDate>
    <description>&amp;gt; А какой второй? &lt;br&gt;&lt;br&gt;VPN-сервер, который добавит в таблицу маршрутизации внешнего юзера подсеть 192.168.2.0/24 через VPN-сервер, внутрь Вашей локалки.&lt;br&gt;Я об этом писала. Внешнему юзеру нужно будет генерить сертификат и все такое прочее, и ему нужно будет настраивать доступ у себя на ПК.&lt;br&gt;Обычно так не делают для публичных сайтов.&lt;br&gt;&lt;br&gt;&amp;gt;Поскольку c внешним DNS проблема &lt;br&gt;&lt;br&gt;Домен второго уровня(вида fialky.ru для сайта/форума про фиалки) можно купить за пару сотен рублей, не могу себе представить, какие могут быть проблемы с внешним DNS во втором десятилетии XXI-ого века!&lt;br&gt;А домен третьего уровня можно вообще часто получить бесплатно у знакомых!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (alex320388)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#10</link>
    <pubDate>Wed, 02 Feb 2011 11:09:00 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; А какой второй? Поскольку c внешним DNS проблема &lt;br&gt;&lt;br&gt;ups/ про VPN я не заметил.&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (alex320388)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#9</link>
    <pubDate>Wed, 02 Feb 2011 11:07:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я Вам подсказала два единственно верных варианта, &lt;br&gt;&amp;gt; А какой второй? Поскольку c внешним DNS проблема &lt;br&gt;&lt;br&gt;p/s/&lt;br&gt;Маршрутизацию я кажется настроил, т.к. из серой сети можно путешествовать по сайтом в белой. &lt;br&gt;Мне нужно подружить их на одном сайте. Чтоб у страничек б&amp;#1110;л один адрес.&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (alex320388)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#8</link>
    <pubDate>Wed, 02 Feb 2011 11:05:34 GMT</pubDate>
    <description>&amp;gt; Я Вам подсказала два единственно верных варианта, &lt;br&gt;&lt;br&gt;А какой второй? Поскольку c внешним DNS проблема&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться SNAT или DNAT (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90859.html#7</link>
    <pubDate>Wed, 02 Feb 2011 11:02:27 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&amp;gt; А если я на локальном DNS  сделаю так: &lt;br&gt;&amp;gt; 101.8.8.9 IN A 192.168.2.1 &lt;br&gt;&amp;gt; Получится, что пользователи из серой сети обращаются к 101.8.8.9 и попадают на &lt;br&gt;&amp;gt; 192.168.2.1 ?&lt;br&gt;&lt;br&gt;Нет, у Вас все в голове перепутано! На самом деле, маршрутизация (как статическая, так и динамическая) настраивается совсем другим образом!&lt;br&gt;Для этого нужно иметь доступ к роутерам провайдера, к ядру сети. Если сеть большая, то к ее шлюзу, но так никто не делает!&lt;br&gt;&lt;br&gt;Я Вам подсказала два единственно верных варианта, на всех других, уверяю Вас, Вы только набьете шишки, и наступите на все возможные грабли, вспомните рене Декарта: &quot;Все разумное действительно&quot;, и обратите наоборот: &quot;все действительное разумно&quot;, очень не зря вопросы маршрутизации в глобальной сети решают с помощью BGP, а преобразования доменных имен с помощью DNS.&lt;br&gt;Если будете расти над собой, читать документацию, уверена, уже через годик поймете, почему.&lt;br&gt;</description>
</item>

</channel>
</rss>
