<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ?</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html</link>
    <description>Когда-то давно прежний админ делал так, что у сетевой карты веб-сервера было прописано два IP-шника - внутренней сети типа 192.168.0.4 и внешний типа 213.180.204.236 (и это осталось) канал связи шёл через прокси на Фре с внутренним адресом 192.168.0.1 и внешним 213.180.204.236. Сервер погорел, я поднял всё по новой. Но вот не могу понять как это было сделано ? Я понимаю, что можно в Веб-серв. тупо воткнуть вторую сетевуху и от неё пробросить кабель к внешнему порту, но с позиции безопасности как-то не хочется. Работало ведь ! Помогите, пожалуйста, разобраться. Наверно в DNS прописать нужно что-то, или маршрут какой добавить, блин, я хз ... Спасибо.&lt;br&gt;</description>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (Rider_J)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#16</link>
    <pubDate>Mon, 21 Jan 2008 07:21:34 GMT</pubDate>
    <description>Всё, разобрался - сделал переадресацию портов в конфиге pf: &lt;br&gt;&lt;br&gt;webserver = &quot;192.168.0.4&quot; &lt;br&gt;webports = &quot;&#123; http, https &#125;&quot; &lt;br&gt;&lt;br&gt;rdr on $ext_if proto tcp from any to any port $webports -&amp;gt; $webserver &lt;br&gt;&lt;br&gt;#... и в секции после block in all добавил: &lt;br&gt;&lt;br&gt;pass in on $ext_if proto tcp from any to $webserver port 80 flags S/SA synproxy state &lt;br&gt;&lt;br&gt;Реальный IP на Вебе вообще убрал, оставил только внутренний. Работает. Но всё равно интересно, как же до этого функционировало ... :)&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (Rider_J)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#15</link>
    <pubDate>Mon, 21 Jan 2008 07:20:58 GMT</pubDate>
    <description>&amp;gt;Про man route была неудачная шутка... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На сервере с FreeBSD вероятно используется связка ipfw + squid + natd. &lt;br&gt;&amp;gt;Никаких публичных адресов на сетевой карте веб-сервера прописывать не нужно. У &lt;br&gt;&amp;gt;веб сервера внутри сети должен быть только внутренний IP. На шлюзе &lt;br&gt;&amp;gt;с фрей посмотрите файл /etc/natd.conf, там должна быть строка вида: &lt;br&gt;&amp;gt;redirect_port tcp внутренний_IP_вебсервера:80 80 &lt;br&gt;&amp;gt;Она означает, что все данные поступающие на 80 порт через сетевую карту &lt;br&gt;&amp;gt;с публичным IP, будут передаваться на внутренний_IP_вебсервера 80 порт. &lt;br&gt;&lt;br&gt;Вот я типа того и сделал, только с помощью pf :)&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (Rider_J)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#14</link>
    <pubDate>Mon, 21 Jan 2008 07:20:01 GMT</pubDate>
    <description>&amp;gt;насколько я понимаю, если уж прятать сервер, то надо делать DMZ. Т.е. &lt;br&gt;&amp;gt;сервер на фре должен содержать три сетевых интерфеса - в инет, &lt;br&gt;&amp;gt;в DMZ и во внутреннюю сеть предприятия. Сети естественно не должны &lt;br&gt;&amp;gt;пересекаться по адресам. Правилами фаера во фре организовывается проброс &quot;forwarding&quot; портов из инета в DMZ к вебсерверу. &lt;br&gt;&lt;br&gt;Насколько мне известно, раньше DMZ зоны не было, как-то по другому организовано было.&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (BSDuser)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#13</link>
    <pubDate>Sun, 20 Jan 2008 10:20:39 GMT</pubDate>
    <description>&amp;gt;Когда-то давно прежний админ делал так, что у сетевой карты веб-сервера было &lt;br&gt;&amp;gt;прописано два IP-шника - внутренней сети типа 192.168.0.4 и внешний типа &lt;br&gt;&amp;gt;213.180.204.236 (и это осталось) канал связи шёл через прокси на Фре &lt;br&gt;&amp;gt;с внутренним адресом 192.168.0.1 и внешним 213.180.204.236. Сервер погорел, я поднял &lt;br&gt;&amp;gt;всё по новой. Но вот не могу понять как это было &lt;br&gt;&amp;gt;сделано ? Я понимаю, что можно в Веб-серв. тупо воткнуть вторую &lt;br&gt;&amp;gt;сетевуху и от неё пробросить кабель к внешнему порту, но с &lt;br&gt;&amp;gt;позиции безопасности как-то не хочется. Работало ведь ! Помогите, пожалуйста, разобраться. &lt;br&gt;&amp;gt;Наверно в DNS прописать нужно что-то, или маршрут какой добавить, блин, &lt;br&gt;&amp;gt;я хз ... Спасибо. &lt;br&gt;&lt;br&gt;насколько я понимаю, если уж прятать сервер, то надо делать DMZ. Т.е. сервер на фре должен содержать три сетевых интерфеса - в инет, в DMZ и во внутреннюю сеть предприятия. Сети естественно не должны пересекаться по адресам. Правилами фаера во фре организовывается проброс &quot;forwarding&quot; портов из инета в DMZ к вебсерверу.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (Mr.Y)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#12</link>
    <pubDate>Fri, 18 Jan 2008 05:48:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Тяжёлый случай... лучшим решением будет найти того человека, который это настраивал. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ехх, ищем ... нету его, или номер сменил :( &lt;br&gt;&lt;br&gt;Про man route была неудачная шутка...&lt;br&gt;&lt;br&gt;На сервере с FreeBSD вероятно используется связка ipfw + squid + natd. Никаких публичных адресов на сетевой карте веб-сервера прописывать не нужно. У веб сервера внутри сети должен быть только внутренний IP. На шлюзе с фрей посмотрите файл /etc/natd.conf, там должна быть строка вида:&lt;br&gt;redirect_port tcp внутренний_IP_вебсервера:80 80&lt;br&gt;Она означает, что все данные поступающие на 80 порт через сетевую карту с публичным IP, будут передаваться на внутренний_IP_вебсервера 80 порт.&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (Rider_J)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#11</link>
    <pubDate>Thu, 17 Jan 2008 14:59:47 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Тяжёлый случай... лучшим решением будет найти того человека, который это настраивал. &lt;br&gt;&lt;br&gt;Ехх, ищем ... нету его, или номер сменил :(&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (idle)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#10</link>
    <pubDate>Thu, 17 Jan 2008 14:57:27 GMT</pubDate>
    <description>&amp;gt;Да, наверное можно и так, не спорю. Но ведь как-то работало по &lt;br&gt;&amp;gt;описанной мной схеме ! :( &lt;br&gt;&lt;br&gt;Именно так и работало.&lt;br&gt;&lt;br&gt;&amp;gt;Ещё прошу прощения: я ошибся, в инет наш прокси смотрит с IP &lt;br&gt;&amp;gt;213.180.204.227 а Вебу внутри сети прописан 213.180.204.236. Причём он не пингуется &lt;br&gt;&amp;gt;даже внутри сети :( &lt;br&gt;&lt;br&gt;Тяжёлый случай... лучшим решением будет найти того человека, который это настраивал. &lt;br&gt;Или другого, обладающими нужными знаниями.&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (Rider_J)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#9</link>
    <pubDate>Thu, 17 Jan 2008 14:47:35 GMT</pubDate>
    <description>&amp;gt;Когда-то давно прежний админ делал так, что у сетевой карты веб-сервера было &lt;br&gt;&amp;gt;прописано два IP-шника - внутренней сети типа 192.168.0.4 и внешний типа &lt;br&gt;&amp;gt;213.180.204.236 (и это осталось) канал связи шёл через прокси на Фре &lt;br&gt;&amp;gt;с внутренним адресом 192.168.0.1 и внешним 213.180.204.236. Сервер погорел, я поднял &lt;br&gt;&amp;gt;всё по новой. Но вот не могу понять как это было &lt;br&gt;&amp;gt;сделано ? Я понимаю, что можно в Веб-серв. тупо воткнуть вторую &lt;br&gt;&amp;gt;сетевуху и от неё пробросить кабель к внешнему порту, но с &lt;br&gt;&amp;gt;позиции безопасности как-то не хочется. Работало ведь ! Помогите, пожалуйста, разобраться. &lt;br&gt;&amp;gt;Наверно в DNS прописать нужно что-то, или маршрут какой добавить, блин, &lt;br&gt;&amp;gt;я хз ... Спасибо. &lt;br&gt;&lt;br&gt;Ещё прошу прощения: я ошибся, в инет наш прокси смотрит с IP 213.180.204.227 а Вебу внутри сети прописан 213.180.204.236. Причём он не пингуется даже внутри сети :(&lt;br&gt;</description>
</item>

<item>
    <title>Как спрятать веб-сервер на WS2003 за прокси с FreeBSD 6.2 ? (Rider_J)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/3618.html#8</link>
    <pubDate>Thu, 17 Jan 2008 14:41:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;http://ru.wikipedia.org/wiki/Трансляция порт-адрес &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Боюсь Вы долго будете разбираться... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;У Веб-сервера есть рельный IP адрес, на который и зарегистрирован сайт. Он &lt;br&gt;&amp;gt;&amp;gt;отличен от IP прокси-сервера, через который выходит в инет вся сеть. &lt;br&gt;&amp;gt;&amp;gt;Вопрос в том, как сделать этот реальный IP Веб-сервера доступным из &lt;br&gt;&amp;gt;&amp;gt;интернета ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;man route &lt;br&gt;&lt;br&gt;200 строк текста на английском... а более дельным советом не поделитесь ?&lt;br&gt;</description>
</item>

</channel>
</rss>
