pirks77 писал(а):
Все правильно.
Если назначить серверу IP внешнего интерфейса, то с инета пользователи на него зайти смогут т.к для них маршруты к серверу есть. Пользователи приходят на WAN интерфейс, а дальше работает правило трансляции. Без каких либо правил маршрутизации из локальной сети к твоему серверу с внешним IP попасть - дело глухое. Нет дальнейшего маршрута. Для тебя сервер будет виден только в том случае, когда машина и сервер будут в одной сети.
Думаю в твоем случае поможет настройка трансляции IP и портов (не Virtual Server). Или пропиши на сервере IP любой из диапазона локальной сети, но не IP твоей сетевой карты. На модеме настрой DMZ и в нее включи IP своего сервера. У меня модем 2500U/BRU/D и он DMZ поддерживает, думаю, что и у 500T аналогично.
Разьясните про DMZ, там ввод айпи, ввожу выдуманный - нехочет
Да вот ещё сервер состоит из 2х частей:
1я оболочка, она должна быть одна, на неё пользователь с инета заходит а она ему уже говорит на какой айпи нада подконектиться чтобы зайти во 2ю часть, 2х частей может быть много и все они могут быть в других местах.
Тоесть имеем
внешний айпи 92.112.72.255, на него заходит пользователь с инета и сервер ему говорит, иди на айпи 92.112.72.255 там 2я часть.
Если я пропишу допустим в DMZ айпи которого нету 192.168.1.233 и пропишу его на сервере, то пользователь полезет по свой сети на 192.168.1.233, там где сервера то и нету(
Если есть кто разбирающийся в фаерволл обясните отсюда
http://megaforum.uz/index.php?showtopic=2349
цитата:
Иногда появляется необходимость перенаправлять данные с одного порта (либо IP-адреса) на другой. В этом тебе поможет твой друг и товарищ – фаервол iptables. Если ты регулярно читаешь Хакер, то уже знаком со всеми прелестями этого чудесного брандмауэра (10.03). Сейчас мы поговорим о NAT’инге – одной особенности фаервола, при помощи которой можно без проблем управлять своим трафиком.
Рассмотрим тривиальную задачу: имеются порты 31337 и 31338. Необходимо все запросы с первого порта перекидывать на второй. Кроме того, редирект осуществляется лишь в случае обращения с определенного хоста. Вот как решается эта задача:
# iptables -A PREROUTING -s адрес -t nat -p tcp --dport 31337 -j REDIRECT --to-port 31338.
Это правило выполняет редирект всех данных с порта A на порт B. Обычно это требуется при завороте данных с 80 порта на порт прокси-сервера.
Что мне впринцыпе походит, а теперь в случае моего внутреннего 192.168.1.2 как попасть через свой внешний 92.112.72.255 снова на внутренний 192.168.1.2 ??