Skocz do zawartości

Przekierowanie Portow


miflex

Rekomendowane odpowiedzi

Mam mały problem. Mam dwie sieci, jedną 192.168.1.x a drugą 192.168.2.x.

obydwie sieci pracują prawidłoqwo, tyle że uzytkownicy 192.168.2.x nie widzą serwera www na adresie 192.168.1.140.

jak przekierowac zeby adres 192.168.1.140 byl widoczny w sieci 192.168.2.x i 192.168.1.x a nie byl dostepny przez internet.

Odnośnik do komentarza
Udostępnij na innych stronach

Czy przekierowanie portów to nie jest zbyt siermiężne rozwiązanie?

Trudno cokolwiek odpowiedzieć nie znając struktury sieci... Pierwsza myśl, jaka mi się nasuwa to routing. Nie wystarczy odpowiedni routing? Sieci są z puli prywatnej, więc gdzieś masz jakieś urządzenie odpowiedzialne za routing. O dostęp z internetu nie musisz się martwić, jeśli ustawisz marszrutownie prawidłowo.

Odnośnik do komentarza
Udostępnij na innych stronach

Czy przekierowanie portów to nie jest zbyt siermiężne rozwiązanie?

Trudno cokolwiek odpowiedzieć nie znając struktury sieci... Pierwsza myśl, jaka mi się nasuwa to routing. Nie wystarczy odpowiedni routing? Sieci są z puli prywatnej, więc gdzieś masz jakieś urządzenie odpowiedzialne za routing. O dostęp z internetu nie musisz się martwić, jeśli ustawisz marszrutownie prawidłowo.

 

Mam siec komputerowa i postawiony router na 192.168.0.1. jedna siec to 192.160.1.x gdzie mam wewnetrzny serwer www na adresie 192.168.1.140, a druga na 192.168.2.x. Chce zeby uzytkownicy 192.168.2.x widzieli serwer 192.168.1.140 tylko i wylacznie po sieci lan a nie przez internet. Moja prosba jest taka zeby mi podac jak zapisac regulke do firewalla zeby ten serwer www byl widoczny przez uzytkownikow 192.168.2.x

 

Router 192.168.0.1 jest tp s.a.

Odnośnik do komentarza
Udostępnij na innych stronach

Wybacz, ale ja tu czegoś nie rozumiem... Pytasz jak przekierować porty (iptables) i nie masz ani jednego routera na Linuksie?

 

 

Mam siec z firmy tp s.a. Postawili router na adresie 192.168.0.1. Na adresie 192.168.0.5 jest glówny system linux FedoraCore. Są tam dwie karty sieciowe. Jedna eth0 (wchodzi sygnał z routera tp s.a), a druga eth1 (siec 192.168.1.x i siec 192.168.2.x). Mam tez podpietą maskarade adresow IP.

 

Moje pytanie: Czy jest mozliwosc aby uzytkownicy 192.168.2.x widzieli serwer WWW dostępny tylko i wylącznie uzytkownikom sieci 192.168.1.x?

Przeglądałem fora internetowe i tam jest problem aby przekierowac ze 192.168.1.x do internetu, a mnie chodzi o to zeby strona 192.168.1.140 (serwer WWW) byla dostępna dla uzytkownikow sieci 192.168.2.x a nie przez internet.

Odnośnik do komentarza
Udostępnij na innych stronach

Postawili router na adresie 192.168.0.1. Na adresie 192.168.0.5 jest glówny system linux FedoraCore. Są tam dwie karty sieciowe. Jedna eth0 (wchodzi sygnał z routera tp s.a), a druga eth1 (siec 192.168.1.x i siec 192.168.2.x). Mam tez podpietą maskarade adresow IP.

 

Lepiej! Cały czas o to mi chodziło...

 

iptables -t nat -A PREROUTING -s 192.168.2.0/24 -p tcp --dport 80 -i eth1 -j DNAT --to 192.168.1.140:80

 

Dawno nie grzebałem w iptables, ale to powinno być to.

 

p.s. Nie było tak napisać w pierwszym poście? <_<

Odnośnik do komentarza
Udostępnij na innych stronach

Lepiej! Cały czas o to mi chodziło...

 

iptables -t nat -A PREROUTING -s 192.168.2.0/24 -p tcp --dport 80 -i eth1 -j DNAT --to 192.168.1.140:80

 

Dawno nie grzebałem w iptables, ale to powinno być to.

 

p.s. Nie było tak napisać w pierwszym poście? <_<

 

Wszystko ładnie tylko zrobiłeś mały błąd. Ale dzięki za podpowiedź. Prawdziwa regułka iptables to:

 

iptables -t nat -A PREROUTING -s 192.168.2.0/24 -p tcp --dport 80 -i eth0 -j DNAT --to 192.168.1.140:80

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...