URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77764
[ Назад ]

Исходное сообщение
"Завернуть веб трафик в локалку "

Отправлено dan , 07-Дек-07 11:43 
Здравствуйте.
Веб сервер находиться в локалке, за адресом допустим 192.168.1.3 есть также  доменная запись, допустим domen.ru, указывает на шлюз между локалкой и миром.  
Весь веб трафик из внешней сети пойдет на 80 порт шлюза, соответственно на шлюзе этот трафик необходимо завернуть в локалку на адрес 192.168.1.3 80
В правила ipfw добавил запись
fwd 192.168.1.3 80 tcp from any to domen.ru 80 in via {внешний интерфейс}
Это не помогает. Подскажите пожалуйста, как правильно решить эту задачу.
Спасибо.

Содержание

Сообщения в этом обсуждении
"Завернуть веб трафик в локалку "
Отправлено universite , 07-Дек-07 14:57 
>Здравствуйте.
>Это не помогает. Подскажите пожалуйста, как правильно решить эту задачу.
>Спасибо.

/usr/ports/net/portfwd


"Завернуть веб трафик в локалку "
Отправлено psn1982 , 07-Дек-07 15:03 
>[оверквотинг удален]
>доменная запись, допустим domen.ru, указывает на шлюз между локалкой и миром.
>
>Весь веб трафик из внешней сети пойдет на 80 порт шлюза, соответственно
>на шлюзе этот трафик необходимо завернуть в локалку на адрес 192.168.1.3
>80
>В правила ipfw добавил запись
>fwd 192.168.1.3 80 tcp from any to domen.ru 80 in via {внешний
>интерфейс}
>Это не помогает. Подскажите пожалуйста, как правильно решить эту задачу.
>Спасибо.

http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/netwo...
Тут Ваш случай написан.


"Завернуть веб трафик в локалку "
Отправлено Skif , 09-Дек-07 00:34 
>[оверквотинг удален]
>доменная запись, допустим domen.ru, указывает на шлюз между локалкой и миром.
>
>Весь веб трафик из внешней сети пойдет на 80 порт шлюза, соответственно
>на шлюзе этот трафик необходимо завернуть в локалку на адрес 192.168.1.3
>80
>В правила ipfw добавил запись
>fwd 192.168.1.3 80 tcp from any to domen.ru 80 in via {внешний
>интерфейс}
>Это не помогает. Подскажите пожалуйста, как правильно решить эту задачу.
>Спасибо.

man natd
redirect_port


"Завернуть веб трафик в локалку "
Отправлено stereo , 09-Дек-07 16:26 
форвардом тоже отлично только
fwd 192.168.1.3 80 tcp from any to IP_адрес(или ту ми) 80 сначала можно попробовать кип-стейт а потом посмотрев что и куда ходит прописать в ипфв... я бы так делал)
но   можно
ipnat.rules
rdr rl0 0/32 port 80 -> 192.168.1.3 port 80 tcp
те редирект внешний_иф 0/32-его_ИП_(можно прописать ип/32) порт 80 редиректить на 192,168.1.3 порт 80 протокол  tcp
удачи )

"Завернуть веб трафик в локалку "
Отправлено oleg , 11-Дек-07 12:46 
Спасибо всем большое.