The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
FreeBSD 7.0 ipfw+natd, !*! alex1147, 02-Апр-10, 11:18  [смотреть все]
  • FreeBSD 7.0 ipfw+natd, !*! mglushak, 15:09 , 02-Апр-10 (1)
  • FreeBSD 7.0 ipfw+natd, !*! DenSha, 00:57 , 08-Апр-10 (3)
    Доброго дня.


    >Правила ipfw
    >--------------------------------
    >iip-внутр.IP
    >#проброс локальных пакетов в обход сквида, дабы не кешировать
    >${fwcmd} add 151 fwd ${iip},80 log tcp from 192.168.0.0:255.255.255.0 to ${iip} 80

    "пробрасывать на внутренний адрес пакет, если он шел на _ВНУТРЕННИЙ_ адрес" - в чем подвох? Как этот пакет сюда попал? Или что такое "внутренний"?

    По логам HTTPS трафик попадает на 151-е правило?

    >#Остальное заворачиваем на сквид по внутр.интерфейсу
    >${fwcmd} add 152 fwd ${lo},3128 log tcp from 192.168.0.0:255.255.255.0 to any 80
    >in via rl0
    >#Дальше натим
    >Обращение к веб-серверу происходит по имени https://DOMEN.RU/. И все эта схема работает,

    Что-то мне подсказывает, что это - не вся схема :))

    >за исключением того, если из внутренней подсети обращаться к внутреннему Вебсерверу
    >по имени https://DOMEN.RU/. Как я понял, это происходит из-за того, что
    >при обращении из внутренней подсетки к внешнему адресу шлюза, пакеты не
    >попадают на НАТ, и из-за это проброс на внутренний адрес Веб-сервера
    >обалмывается. Подскажите плз, как обойти данную ситуацию?
    >Заранее спасибо.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру