iptables - dost

Masz problemy z siecią bądź internetem? Zapytaj tu
Olivia
Beginner
Posty: 106
Rejestracja: 11 lutego 2007, 20:19
Lokalizacja: Kraków

iptables - dostęp z WAN i LAN

Post autor: Olivia »

Witam

Mam serwer http hostujacy stronę www w lanie. Na nacie przekierowałam odpowiednie porty, tak że strona jest tez dostępna z sieci wewnetrznej (po ip). Mam tylko pytanie: czy jest mozliwość włączenia dostepu na tą strone z LANu po ip zewnętrznym? Aktualnie jest tak:

Kod: Zaznacz cały

-ip zewnetrzne :p ort  przez internet - strona dziala 
-ip wewnetrzne :p ort przez lan - strona działa
-ip zewnętrze :p ort przez lan -strona nie działa. Wireshark pokazuje, że serwer pakiety otrzymuje, ale odpowiada wysyłając ICMP. Wychodzi podobnie jak podczas ataku man_in_the_middle... Można to jakoś obejść?
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Można. Wszystko zależy co masz w firewallu?
Olivia
Beginner
Posty: 106
Rejestracja: 11 lutego 2007, 20:19
Lokalizacja: Kraków

Post autor: Olivia »

Najzwyczajniej jak się tylko da przekierowałam porty:

Kod: Zaznacz cały

 iptables -A PREROUTING -t nat -i ethX -p tcp --dport 1234 -j DNAT --to 192.X.X.X:1234
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Nie mam pewności ale jeśli ty wychodzisz na swiat przez to samo IP na którym stoi www to się nie da. Jeśli sam utrzymujesz serwer DNS to po prostu ustaw wpisy cname na adres zewnętrzny i wewnętrzny i z sieci lan będzie cię kierowało przez nazwę na stronę.

No chyba, że z jakiś ważnych powodów potrzebujesz dostać się przez adres zewnętrzny z lanu, co się według mnie mija z celem.
ODPOWIEDZ