<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 разных сайта в локальной сети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html</link>
    <description>Добрый день. &lt;br&gt;&lt;br&gt;Текущая ситуация: у меня есть зарегистрированный домен &quot;www.mydomain.ru&quot;. Это имя главного сайта нашей конторы. Физически этот сайт располагается на веб-сервере web-server.mydomain.ru в локальной сети, соответственно интернет-шлюз перенаправляет все пакеты 80 порта с внешнего ip на web-server.mydomain.ru. Т.е. когда пользователь в интернете вводит &quot;www.mydomain.ru&quot;, он попадает на главный сайт, расположеный на компе web-server.mydomain.ru.&lt;br&gt;&lt;br&gt;Описание проблемы: появился сайт как бы нашего филиала. Физически располагается тоже в локальной сети, как и головной сайт, но на другой машине - имя компа в локальной сети filial.mydomain.ru. Контора требует сделать так, чтобы при наборе в интернете адреса &quot;www.filial.mydomain.ru&quot;, пользователь попадал на сайт филиала. &lt;br&gt;&lt;br&gt;Ну допустим мы зарегистрируем у провайдера еще одно имя &quot;www.filial.mydomain.ru&quot;. Но как я перенаправлю пакеты, если весь 80 порт итак перенаправляется шлюзом на другой комп. Какие варианты еще могут быть? Неужели только создание вирт</description>

<item>
    <title>2 разных сайта в локальной сети (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#9</link>
    <pubDate>Mon, 28 Jul 2008 14:28:29 GMT</pubDate>
    <description>Если вам делегирована зона mydomain.ru, то нет. Но скорее всего это не так. На самом деле все просто и настраивается за 5-30 минут в зависимости от степени знакомства с системой DNS&lt;br&gt;</description>
</item>

<item>
    <title>2 разных сайта в локальной сети (Sheh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#8</link>
    <pubDate>Mon, 28 Jul 2008 11:04:14 GMT</pubDate>
    <description>Всем спасибо. Нашел похожую ситуацию на http://www.hub.ru/forum/index.php?showtopic=20409&lt;br&gt;Там тоже посоветовали модуль Апача mod_proxy. Наверное остановлюсь на этом варианте. Тока я вот че-то затупил - поддомен  filial.mydomain.ru у провайдера надо регистрировать, если уже зарегистрирован mydomain.ru? (че-то никак сообразить не могу)  &lt;br&gt;</description>
</item>

<item>
    <title>2 разных сайта в локальной сети (Sheh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#7</link>
    <pubDate>Mon, 28 Jul 2008 11:02:17 GMT</pubDate>
    <description>  ---&lt;br&gt;</description>
</item>

<item>
    <title>2 разных сайта в локальной сети (domas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#6</link>
    <pubDate>Mon, 28 Jul 2008 08:25:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Какое проксирование? Вы о чем? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Курите mod_proxy &lt;br&gt;&lt;br&gt;Да, не прав, см. в конце.&lt;br&gt;Однако, чушь остается чушью.&lt;br&gt;&lt;br&gt;&amp;gt;Просвещаю. В заголовке tcp пакета не содержится информации об имени хоста, там &lt;br&gt;&amp;gt;есть только ip адресс и порт.&lt;br&gt;&lt;br&gt;Правду глаголите, но к чему вы это написали?&lt;br&gt;Вы лучше просветите по поводу моего вопроса, а именно: какие-такие пакеты в http? Ведь было сказано - &quot;мя хоста передается в теле одного из пакетов&quot;.&lt;br&gt;&lt;br&gt;&amp;gt;Начинайте приводить примеры фаерволов, работающих с содержимым http, в первую очередь на &lt;br&gt;&amp;gt;FreeBSD, желательно с правилами для данного случая. &lt;br&gt;&lt;br&gt;Имею в виду не саму программу пакетного фильтра, а весь девайс.&lt;br&gt;&lt;br&gt;&amp;gt;Продолжаем просвещение. К вашему сведению стек tcp/ip не соответствует OSI, но даже &lt;br&gt;&amp;gt;если так, то роутеры редко отвечают за уровень выше пятого. &lt;br&gt;&lt;br&gt;Еще один ответ не понятно на какой вопрос! Я разве про tcp/ip говорил обратное?&lt;br&gt;http://www.adbh.co.uk/t171/images/tcp-osi.gif - Я бы сказал соответствует, просто некоторые компоненты занимают сразу несколько уровней. В любом </description>
</item>

<item>
    <title>2 разных сайта в локальной сети (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#5</link>
    <pubDate>Mon, 28 Jul 2008 02:37:35 GMT</pubDate>
    <description>&amp;gt;Какое проксирование? Вы о чем? &lt;br&gt;&lt;br&gt;Курите mod_proxy&lt;br&gt;&lt;br&gt;&amp;gt;И что же за &quot;пакеты&quot; такие в HTTP? Нука просветите нас. (бред &lt;br&gt;&amp;gt;&amp;#8470;1) &lt;br&gt;&lt;br&gt;Просвещаю. В заголовке tcp пакета не содержится информации об имени хоста, там есть только ip адресс и порт. Имя хоста берется веб-сервером из одного из хедеров http протокола, с точки зрения фаервола это содержимое tcp пакетов и его обычно не трогают. Да можно заставить заглядывать и внутрь пакетов, как например делает ftp модуль в iptables, но это скорее исключение чем правило. Кстати, расскажите, что будет делать ваш гипотетический фаервол, когда обнаружит хедер host, не в первом, а во втором пакете. &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;и не задача фаерволла/роутера его оттуда выковыривать.&lt;br&gt;&amp;gt;Где-то написано/рекомендовано официально? Или вы так решили? &lt;br&gt;&lt;br&gt;Начинайте приводить примеры фаерволов, работающих с содержимым http, в первую очередь на FreeBSD, желательно с правилами для данного случая.&lt;br&gt; &lt;br&gt;&amp;gt;По чему бы ему и не работать с прикладным уровнем?(судя по пред. &lt;br&gt;&amp;gt;бреду вы не в курсе существования OSI)</description>
</item>

<item>
    <title>2 разных сайта в локальной сети (domas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#4</link>
    <pubDate>Sun, 27 Jul 2008 22:20:25 GMT</pubDate>
    <description>&amp;gt;А чем вам виртуальные хосты помогут? Разве что еще проксирование в апаче &lt;br&gt;&amp;gt;на один из них добавить. &lt;br&gt;&lt;br&gt;Какое проксирование? Вы о чем?&lt;br&gt;&lt;br&gt;&amp;gt;Проблема заключается в том, что имя хоста передается в теле одного из &lt;br&gt;&amp;gt;пакетов&lt;br&gt;&lt;br&gt;И что же за &quot;пакеты&quot; такие в HTTP? Нука просветите нас. (бред &amp;#8470;1)&lt;br&gt;&lt;br&gt;&amp;gt;и не задача фаерволла/роутера его оттуда выковыривать.&lt;br&gt;&lt;br&gt;Где-то написано/рекомендовано официально? Или вы так решили?&lt;br&gt;По чему бы ему и не работать с прикладным уровнем?(судя по пред. бреду вы не в курсе существования OSI) (бред &amp;#8470;2)&lt;br&gt;&lt;br&gt;&amp;gt;Самым логичным было бы&lt;br&gt;&lt;br&gt;не постить всякую туфту&lt;br&gt;&lt;br&gt;2Sheh: самый прямой способ - вирт. хосты, они, собственно, для этого и существуют.&lt;br&gt;</description>
</item>

<item>
    <title>2 разных сайта в локальной сети (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#3</link>
    <pubDate>Sun, 27 Jul 2008 19:59:17 GMT</pubDate>
    <description>А чем вам виртуальные хосты помогут? Разве что еще проксирование в апаче на один из них добавить.&lt;br&gt;Проблема заключается в том, что имя хоста передается в теле одного из пакетов и не задача фаерволла/роутера его оттуда выковыривать. Самым логичным было бы получить для филиала отдельный ip адресс и разделять по адрессам на шлюзе. &lt;br&gt;</description>
</item>

<item>
    <title>2 разных сайта в локальной сети (Sheh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#2</link>
    <pubDate>Sun, 27 Jul 2008 19:36:03 GMT</pubDate>
    <description>&amp;gt;Можно и на &quot;шлюзе&quot; разрулить - все зависит от того как &quot;интернет-шлюз &lt;br&gt;&amp;gt;перенаправляет все пакеты 80 порта с внешнего ip на web-server.mydomain.ru&quot;. &lt;br&gt;&amp;gt;А что плохого в вирт. хостах? &lt;br&gt;&lt;br&gt;Шлюз на FreeBSD. В качестве фаерволла там ipfw. А переадресация 80 порта с внешнего ip прописана в файле natd.conf. Просто интересуюсь, нет ли других возможностей, кроме как вирт. хосты. Может действительно можно на &quot;шлюзе&quot; разрулить, но как?&lt;br&gt;</description>
</item>

<item>
    <title>2 разных сайта в локальной сети (domas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5897.html#1</link>
    <pubDate>Sun, 27 Jul 2008 19:30:33 GMT</pubDate>
    <description>Можно и на &quot;шлюзе&quot; разрулить - все зависит от того как &quot;интернет-шлюз перенаправляет все пакеты 80 порта с внешнего ip на web-server.mydomain.ru&quot;.&lt;br&gt;А что плохого в вирт. хостах?&lt;br&gt;</description>
</item>

</channel>
</rss>
