The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"DNAT и несколько реальных адресов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"DNAT и несколько реальных адресов"  
Сообщение от Vitls (ok) on 28-Июн-07, 10:31 
Как всегда хочется странного. Итак, в наличии два физических интерфейса (не расширяемо). Аплинк до прова, допустим 172,0,0,2/30. Пров кроме аплинка дает подсеть класса С, допустим
212,96,100,0/24. Мой внешний интерфейс - eth0, внутренний - eth1 (сеть
192,168,100,0/24). Задача: Дать возможность из внешней сети добраться до компов
в подсети 192,168,100,0/24. Но все усложняется тем, что несколько серверов в
локальной сети используют одинаковый диапазон портов. Соответственно простой
dnat не подходит. Било принято решение использовать адреса сети 212,96,100,0/24,
для того, чтобы из использовать для dnat. Вопрос: как это правильно делается?
Алиасы с адресами из сети 212,96,100,0/24 вешаются на eth0 или на eth1.

То есть нужно реализовать схему типа:
212.96.100.1:80->192.168.100.1:80
212.96.100.2:80->192.168.100.2:80

Сеть 212.96.100.0/24 роутится провайдером, типа она доступна из внешнего мира чере аплинк, а дальше мои проблемы.

Камрады, помогите примерами, прочел кучу всего, в голове каша.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "DNAT и несколько реальных адресов"  
Сообщение от demon (??) on 28-Июн-07, 13:22 
А чем роутится-то? Ручками пакеты перекладываются, али маршрутизатор какой есть?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "DNAT и несколько реальных адресов"  
Сообщение от Vitls (ok) on 28-Июн-07, 13:48 
>А чем роутится-то? Ручками пакеты перекладываются, али маршрутизатор какой есть?
Вон на маршрутизаторе и надо смастерить.
Linux, Ядро серии 2.4.32
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "DNAT и несколько реальных адресов"  
Сообщение от Mikhail email(??) on 30-Июн-07, 12:11 
Вариантов, как обычно, не один
- можно на внешнем DNS прописать 2 записи
www.domain.com IN 212.96.100.1
www.domain.com IN 212.96.100.2
и в iptables - несколько строк с действием DNAT, своя для каждого сервера

- можно использовать модуль ipt_netmap (если нет в поставке - собрать):
iptables ... -d 212.96.100.0/<30> --dport 80 -j NETMAP --to 192.168.100./24

Можно еще много чего придумать :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру