faq обучение настройка
Текущее время: Вс июл 27, 2025 17:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: router dmz и web сервер
СообщениеДобавлено: Ср ноя 19, 2008 12:53 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 12:49
Сообщений: 5
Есть ADSL router(D-link DSL 2500U) и веб сервер(centos5) в локальной сети. в локальной сети веб сервер работает правильно а через роутер есть выход в интернет. Нужно сделать чтоб сервер было видно с интернета. Файрвол на модеме и на сервере отключены. В роутере настроил Dmz для перенаправления на этот сервер.

traceroute на ип роутера доходит до этого сервера, а telnet не отвечает ни на один порт. В чем может быть проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: router dmz и web сервер
СообщениеДобавлено: Ср ноя 19, 2008 14:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
tugrik писал(а):
Есть ADSL router(D-link DSL 2500U) и веб сервер(centos5) в локальной сети. в локальной сети веб сервер работает правильно а через роутер есть выход в интернет. Нужно сделать чтоб сервер было видно с интернета. Файрвол на модеме и на сервере отключены. В роутере настроил Dmz для перенаправления на этот сервер.

traceroute на ип роутера доходит до этого сервера, а telnet не отвечает ни на один порт. В чем может быть проблема?

В отключенном файрволле на роутере. Включите файрволл и проверьте работу DMZ снова.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: router dmz и web сервер
СообщениеДобавлено: Ср ноя 19, 2008 15:28 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 12:49
Сообщений: 5
Alexander Gorelik писал(а):
В отключенном файрволле на роутере. Включите файрволл и проверьте работу DMZ снова.


включил файрвол и dmz

эффект тот же

Код:
>tracert 77.239.183.26

Трассировка маршрута к 183-26.static.alkar.net [77.239.183.26]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  183-26.static.alkar.net [77.239.183.26]
  2    <1 мс    <1 мс    <1 мс  ru.meditor.loc [10.0.0.2]

Трассировка завершена.

> telnet 77.239.183.26 80
Подключение к 77.239.183.26...Не удалось открыть подключение к этому узлу, на порт 80: Сбой подключения


вот что происходит на сервере при telnet 77.239.183.26 80

Код:
  0.000000    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [SYN] Seq=0 Win=65535 Len=0 MSS=1460
  0.000015     10.0.0.2 -> 10.0.0.10    TCP 80 > 3264 [SYN, ACK] Seq=0 Ack=1 Win=5840 Len=0 MSS=1460
  0.000308    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [RST] Seq=1 Win=0 Len=0
  2.823712    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [SYN] Seq=0 Win=65535 Len=0 MSS=1460
  2.823756     10.0.0.2 -> 10.0.0.10    TCP [TCP Previous segment lost] 80 > 3264 [SYN, ACK] Seq=2823821 Ack=1 Win=5840 Len=0 MSS=1460
  2.823942    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [RST] Seq=1 Win=0 Len=0
  8.861221    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [SYN] Seq=0 Win=65535 Len=0 MSS=1460
  8.861268     10.0.0.2 -> 10.0.0.10    TCP [TCP Previous segment lost] 80 > 3264 [SYN, ACK] Seq=8861331 Ack=1 Win=5840 Len=0 MSS=1460
  8.861519    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [RST] Seq=1 Win=0 Len=0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: router dmz и web сервер
СообщениеДобавлено: Ср ноя 19, 2008 15:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
tugrik писал(а):
Alexander Gorelik писал(а):
В отключенном файрволле на роутере. Включите файрволл и проверьте работу DMZ снова.


включил файрвол и dmz

эффект тот же

Код:
>tracert 77.239.183.26

Трассировка маршрута к 183-26.static.alkar.net [77.239.183.26]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  183-26.static.alkar.net [77.239.183.26]
  2    <1 мс    <1 мс    <1 мс  ru.meditor.loc [10.0.0.2]

Трассировка завершена.

> telnet 77.239.183.26 80
Подключение к 77.239.183.26...Не удалось открыть подключение к этому узлу, на порт 80: Сбой подключения


вот что происходит на сервере при telnet 77.239.183.26 80

Код:
  0.000000    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [SYN] Seq=0 Win=65535 Len=0 MSS=1460
  0.000015     10.0.0.2 -> 10.0.0.10    TCP 80 > 3264 [SYN, ACK] Seq=0 Ack=1 Win=5840 Len=0 MSS=1460
  0.000308    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [RST] Seq=1 Win=0 Len=0
  2.823712    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [SYN] Seq=0 Win=65535 Len=0 MSS=1460
  2.823756     10.0.0.2 -> 10.0.0.10    TCP [TCP Previous segment lost] 80 > 3264 [SYN, ACK] Seq=2823821 Ack=1 Win=5840 Len=0 MSS=1460
  2.823942    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [RST] Seq=1 Win=0 Len=0
  8.861221    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [SYN] Seq=0 Win=65535 Len=0 MSS=1460
  8.861268     10.0.0.2 -> 10.0.0.10    TCP [TCP Previous segment lost] 80 > 3264 [SYN, ACK] Seq=8861331 Ack=1 Win=5840 Len=0 MSS=1460
  8.861519    10.0.0.10 -> 10.0.0.2     TCP 3264 > 80 [RST] Seq=1 Win=0 Len=0

1. Вы проверяете работоспособность правила из внешней сети (со стороны локальной сети не получится)?
2. Убедитесь что Ваш провайдер не блокирует 80 порт (случай распространён).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: router dmz и web сервер
СообщениеДобавлено: Ср ноя 19, 2008 22:19 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 12:49
Сообщений: 5
Большое спасибо за советы были проблемы с провайдером решил все заработало.
Есть еще один вопрос как можно сделать чтоб другой компьютер в сети отвечал на другой статический ip?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 16:58 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
Я уже написал, что два IP сделать нельзя. Имелось ввиду, что для этого нужно купить у провайдера два статических IP(лучше, чтобы они подсеть образовывали) и организовать внутри мини-сеть с маршрутизатором. Сам модем по-моему это не сможет сделать.
Возможно взяв три IP и заменив внутреннюю сеть из 192.168 на подсеть провайдера что-то получится. Надо экспериментировать.
В любом случае придется разбираться в "темном лесе" сетей.
Или ящик пива хорошему системному администратору, имеющему опыт по настройке локалок.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB