URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 5893
[ Назад ]

Исходное сообщение
"Не виден сайт из внешки"

Отправлено codersteam , 25-Июл-08 10:15 
Доброго времени суток!

Имеется:
1. Роутер. Смотрит в инет и локалку, настроены ip-tables.
2. Сервер. Смотрит только в локалку. На нем висит Apache2 и сайт.

Через роутер, используя ip-tables,  проброшен сервак во внешку по 80 порту. Запросы проходят через роутер, к серваку, к апачу и, в обратном порядке, во внешку. (все это видно по логам, по просьбам предоставлю, сейчас просто под рукой нет)...

Однако сайт на машине извне не отображается (что бы не запросил), висит, типа запрос идет, пока не остановишь.
Попробовал подрубится телнетом:
1. Запрашиваем php-скрипт (в нем почему-то не определена $_SERVER['HTTP_HOST'], разберемся..), вобщем выдает нутисы, ворниги, но выводит хоть что-то...
2. Запрашиваем просто статическую html - приходит уже ошибка 400 Bad request.

в чем может быть проблема?


Содержание

Сообщения в этом обсуждении
"Не виден сайт из внешки"
Отправлено Pahanivo , 25-Июл-08 11:40 
>в чем может быть проблема?

В кривости настроек проброса.

P.S. Вообщето порт внутрь пробрасывают, на сервак :-)


"Не виден сайт из внешки"
Отправлено codersteam , 25-Июл-08 14:05 
Вот мои правила проброса:
#!/bin/sh
iptables -t nat -A PREROUTING -p tcp --dst мой.внешний.ип.адрес --dport 80 -j DNAT --to-destination 192.168.0.1:80
iptables -A FORWARD -p tcp -d 192.168.0.1 -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.0.1 -j ACCEPT

брал из примера http://www.opennet.me/docs/RUS/iptables/#TABLE.DNATTARGET
P.S. кстати ранее, до ребута роутера, они вроде бы работали, точнее работали. "Вроде бы" к тому, что может еще чего химичил до их прописи, но уже не помню :(


"Не виден сайт из внешки"
Отправлено codersteam , 25-Июл-08 15:07 
Проблему решил :)
Оказалась вся ботва в виртуальных хостах - все снес, оставил только 1.
Проброс (моим постом выше) верный.


"Не виден сайт из внешки"
Отправлено codersteam , 25-Июл-08 17:52 
Теперь контент отдает... но не более 457 байт :(
Инет провайдер может как-то резать?


"Не виден сайт из внешки"
Отправлено angra , 26-Июл-08 05:39 
Очень это на проблемы с mtu похоже

"Не виден сайт из внешки"
Отправлено codersteam , 28-Июл-08 15:13 
>Очень это на проблемы с mtu похоже

В яблочко ;)
пасиб