faq обучение настройка
Текущее время: Пт июн 27, 2025 21:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL и дополнительные IP адреса
СообщениеДобавлено: Вт апр 26, 2016 14:18 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
MTRX писал(а):
Ну или если для www присвоен www_public_ip:
SAT lan/lannet core/www_public_ip http_all (SAT: local_ip_www)
Allow lan/lannet corewww_public_ip http_all

Я только сейчас обратил внимание на то, что в том примере было wan_ip. Это как-то совсем некорректно.
С www_public_ip - это как раз тот вариант, который я имел в виду.
Поскольку здесь Вы заменили NAT на Allow, www сервер будет получать пакеты с обратными адресами
из lan, соответственно, он и отвечать будет в lan, подставляя обратным адресом свой lan адрес.
Эти пакеты, видимо, не попадут вообще в DFL (если он не установлен в прозрачном режиме между сервером и
всей остальной lan). И, стало быть, обратный адрес сервера не будет заменен на www_public_ip.

Вот если сервер стоит, скажем, в lan2, а обращаются к нему из lan, и маршрутизацию между lan и lan2 делает DFL - то да, видимо, сработает вариант без NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL и дополнительные IP адреса
СообщениеДобавлено: Ср апр 27, 2016 12:30 
Не в сети

Зарегистрирован: Вт май 19, 2009 16:01
Сообщений: 292
Короче, все просто. Инструкция на несколько строчек
1) Нужный дополнительный внешний IP(IP1) и локальный IP(IP2) заводим в адресную книгу
2) Interfaces - Arp /Neighbor discavery публикуем внешний IP на нужном интерфейсе (wan) в режиме Publish, MAC оставляем 00-00-..-00
3) Пишем правило трансляции (SAT) для пакетов с (wan, all-nets или более конкретных адресов, если надо) адресованных на wan (хм...) IP1, нужные сервисы или all-services, по обстоятельствам, чтобы адрес назначения транслировался в IP2
4) после этого правила пишем одно или несколько правил Allow для таких же пакетов, на те сервисы, которые реально нужны. Убеждаемся, что последующие правила не разрешат дополнительных сервисов.

Вот, может, кому-то пригодится. ))


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 454


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB