Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / КАК перенаправить внешний хост на определенный внутрений IP / 20 сообщений из 20, страница 1 из 1
04.02.2011, 01:13
    #37096702
itwork
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
КАК перенаправить внешний хост на определенный внутрений IP , когда внешний хост и внутрений IP разделяется рутером, т.е dns сервер находиться в другой подсети.

нашел что есть такая утилита как dnsmasq, вот только не понял возможно ли с помощью ее совершить такое?
...
Рейтинг: 0 / 0
04.02.2011, 11:45
    #37097417
pwgen
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
itwork,

насколько я понял - вам нужен DNAT, а dns тут не при делах.
...
Рейтинг: 0 / 0
04.02.2011, 23:00
    #37098879
itwork
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
pwgen,

ссылка на картику

еще раз только по картинке, т.е. какую нужно настроить утилиту, чтобы "Пользователи" обращаясь на "mydomain1.com" попадали на
сервер #1 (192.168.0.10), а обращаясь на "mydomain2.com" попадали на
сервер #2 (192.168.0.20)?

Для такой ситуации DNAT подойдет ли ?
...
Рейтинг: 0 / 0
05.02.2011, 00:18
    #37098944
Aklin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
Если айпи днс1 и днс2 одинаковые и порты тоже, то вам надо придумать условие по которому сработает днат. Ведь днат -- это второстепено, это вообще говоря обычный пробном портов... А если и айпи одинаковый и порт -- то на уровне iptables вам не решить задачу. По крайней мере с протоколом тсп. Что бы определить домен к которому идет обращение надо смотреть хттп заголовок а я хз работает ли iptables. С хттп
...
Рейтинг: 0 / 0
05.02.2011, 00:24
    #37098947
Aklin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
Гкглите -- судяпо всему проблема решаема
http://www.network-builders.com/using-iptables-log-http-request-file-t67353.html
...
Рейтинг: 0 / 0
05.02.2011, 17:50
    #37099536
itwork
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
да спс pwgen и Aklin ,

DNAT вроде то што надо!

но добавил правила
Код: plaintext
1.
iptables -t nat -A PREROUTING -d mydomain1.com -j DNAT --to-destination  192 . 168 . 0 . 10 
iptables -t nat -A PREROUTING -d mydomain2.com -j DNAT --to-destination  192 . 168 . 0 . 20  

и оба хоста перенаправляются на 192.168.0.10,
a когда строчки поменял местами то оба стали на 192.168.0.20,
подскажите плз что упустил?
...
Рейтинг: 0 / 0
05.02.2011, 18:26
    #37099574
pwgen
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
itwork,

iptables просто преобразовывает dns-имя в ip на этапе создания правила.
может вам надо только http-соединения пробрасывать? тогда все гораздо проще - поставить на роутере reverse proxy (ну или DNAT-ом прокинуть порт на один из серверов, а оттуда уже проксировать.)
...
Рейтинг: 0 / 0
05.02.2011, 18:31
    #37099579
itwork
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
pwgenitwork,

iptables просто преобразовывает dns-имя в ip на этапе создания правила.
может вам надо только http-соединения пробрасывать? тогда все гораздо проще - поставить на роутере reverse proxy (ну или DNAT-ом прокинуть порт на один из серверов, а оттуда уже проксировать.)

не только http!
...
Рейтинг: 0 / 0
05.02.2011, 18:43
    #37099588
itwork
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
10189563 есть идеи почему так?
...
Рейтинг: 0 / 0
05.02.2011, 21:58
    #37099802
pwgen
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
itwork,

есть, причем не догадки, а достоверный факт. я вам в предыдущем своем посте его изложил.
...
Рейтинг: 0 / 0
05.02.2011, 22:02
    #37099807
pwgen
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
itwork,

тогда либо настраивать каждый сервис по-отдельности со своими прокси, либо покупать ещё один белый ip адрес.
ну ещё можно настроить ipv6, если есть уверенность, что у клиентов он будет.
...
Рейтинг: 0 / 0
05.02.2011, 22:43
    #37099863
itwork
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
pwgen,

спасибо, т.е. c помощью Iptables нельзя хост перенаправить на определенный внутренний айпи,
можно только с айпи на айпи?

ок, допустим если покупать еще один белий Ip, незнаеш можно ли на dd-wrt (прошивка routera) установить два белых ip,
и ссылаясь по этим двум белым ip попадали на один и тотже рутер, а дальше с помщью техже правил перенаправить на один или второй внутр. ip?
...
Рейтинг: 0 / 0
06.02.2011, 01:21
    #37100012
pwgen
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
itwork,

>спасибо, т.е. c помощью Iptables нельзя хост перенаправить на определенный внутренний айпи,
можно только с айпи на айпи?

iptables может делать различные действия с пакетом на основе самого пакета (в некоторых случаях - на основе установленного соединения).
так вот, как правило в пакете нет информации, на какое доменное имя идет запрос - такие данные передаются только внутри некторых протоколов - например в http такое есть, а в ftp/ssh - нет, поэтому для http теоретически можно написать правила iptables, решающие вашу задачу, а для ftp - нельзя.

>ок, допустим если покупать еще один белий Ip, незнаеш можно ли на dd-wrt (прошивка routera) установить два белых ip,
>и ссылаясь по этим двум белым ip попадали на один и тотже рутер, а дальше с помщью техже правил перенаправить на один или второй внутр. ip?

судя по тому что я знаю (а по моим сведениям dd-wrt - это обычный Linux) - да, можно.
...
Рейтинг: 0 / 0
06.02.2011, 11:25
    #37100194
itwork
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
pwgen,

Спасибо за помощь,
буду покупать 2-ой ip.
...
Рейтинг: 0 / 0
07.02.2011, 21:39
    #37103193
MazoHist
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
...
Рейтинг: 0 / 0
08.02.2011, 12:05
    #37103895
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
itworkpwgen,
Спасибо за помощь,
буду покупать 2-ой ip.
Простите за глупый вопрос, но зачем вам надо перенаправлять на оба компьютера, если на этих 2-х серверах у вас стоят web-сервера, то используйте виртуальные хосты на одном их них, ту нагрузку, которую сможет вынести ваш роутер оидн комп вполне справится
...
Рейтинг: 0 / 0
08.02.2011, 12:34
    #37103978
tempestadept
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
Не проще ли поставить на маршрутизатор lighttpd с mod_proxy и уже им раскидывать запросы?
...
Рейтинг: 0 / 0
08.02.2011, 14:54
    #37104386
pwgen
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
Sergey Orlov, tempestadept,

читайте внимательнее - он утверждает, что ему надо не только http.
...
Рейтинг: 0 / 0
08.02.2011, 16:51
    #37104733
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
pwgenSergey Orlov, tempestadept,
читайте внимательнее - он утверждает, что ему надо не только http.
Тогда точно без еще одного ip вам не обойтись, ведь что делает dns, преобразует имя в ip, а ваш роутер просто прокидывает пакет, с другой стороны, позволяет ли ваш роутер иметь 2-а ip на внешнем интерфейсе...
...
Рейтинг: 0 / 0
15.02.2011, 19:44
    #37118064
alex ktm
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
КАК перенаправить внешний хост на определенный внутрений IP
тут либо порт пробрасывать на внутреннюю машину, либо полностью делать адрес трансляцию для хоста, тогда надо вешать еще один дополнительный IP на внешний интерфейс рутера
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / КАК перенаправить внешний хост на определенный внутрений IP / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]