Nie mog

Konfiguracja serwerów, usług, itp.
PawelCu
Posty: 3
Rejestracja: 04 grudnia 2014, 09:08

Nie mogę wywołać strony www po publiczym IP w sieci LAN gdzie pracuje serwer.

Post autor: PawelCu »

Witam.

Debian 7.7, LAMP - podstawowa konfiguracja, iptables nie skonfigurowany. Stałe IP serwera, router przekierowuje porty na serwer (do routera nie mam dostępu, nie jest mój). Działają strony użytkowników (userdir udostępnione) wszystko działa dobrze z zewnątrz, czyli spoza sieci lokalnej, w której pracuje serwer.

Problemem jest wywołanie strony internetowej z serwera po zewnętrznym adresie IP, gdy jestem w sieci LAN, w której pracuje ten serwer.
Na dodatek nie mogę też wywołać stron w sieci lokalnej po lokalnym adresie IP (jakby przekierowywał na publiczny adres ... i wtedy nie ładuje stron).

Z zewnątrz działa wszystko super.
Jestem początkujący i nie wiem gdzie szukać przyczyny. Wg opisów które znalazłem powinien skonfigurować iptables lub jest to problem routera (do którego nie mam dostępu). Od czego zacząć ? Czy można to poprawić poprzez iptables ??

Pozdrawiam
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Czyli masz router z publicznym adresem ip, który to przekierowuje porty do twojego serwera który jest za natem.?
Serwer ma adres z zakresu sieci lan?
Jak wywołujesz serwer? Po adresie IP czy po nazwie DNS
PawelCu
Posty: 3
Rejestracja: 04 grudnia 2014, 09:08

Post autor: PawelCu »

Tak, serwer ma adres lokalny, klasa A (10.211.7.99.) sieć jest 10.211.7.0. Serwer jest za NAT-em. Podłączony jestem do szafy
Dodatkowo otrzymałem adres publiczny, jakiś router przekierowuje na 10.211.7.99 wszystkie porty.

Dodane:
Serwer wywołuję po adresie IP, nie mam domeny.
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Na pewno jeśli chcesz się dostać do serwera z sieci lan po publicznym ip, to na routerze należy zrobić SNAT dla pakietów wychodzących z interfejsu lan routera.
Natomiast jeśli nie możesz się dostać do serwera po adresacji sieci lan tj 10.0.0.0/8 to tu problemu szukałbym bądź to w niepoprawnej adresacji hosta (połączenie idzie nie bezpośrednio do serwera tylko przez router) lub samych ustawień na serwerze np blokada połączeń z sieci 10.0.0.0/8.
PawelCu
Posty: 3
Rejestracja: 04 grudnia 2014, 09:08

Post autor: PawelCu »

Bardzo dziękuję za ukierunkowanie.
Porozumiem się z osobą zarządzającą routerem i sprawdzę ustawienia serwera.

Pozdrawiam serdecznie
ODPOWIEDZ