Веб-сервер из локалки в мир через МТИК

Протоколы, пинги, роутинг - ответы на вопросы как заставить сеть работать правильно
Аватара пользователя
bozeak

 
Сообщения: 16
Зарегистрирован:
06 мар 2008, 23:57
Откуда: Ботанический

Веб-сервер из локалки в мир через МТИК

Сообщение bozeak 27 июн 2010, 12:52

День добрый!
Есть приличная сеть в которой есть и свой веб-сервер. Инет канал тоже хороший. Разруливает в локалку интернет железка МТИК-овская RB433AH. Домен есть, сайт крутиться на хостинге, но возникла надобность запустить пару субдоменов именно с этого локального сервера, ибо провайдеры просят денег а начальство не понимает для чего их нужно тратить и это-же время хотят что-б "всё" работало.
Сервер настроен полностью! Остаётся разобраться реально ли пробить такую тему на микротике!
Заранее спасибо за помощь!
-- RB433AH + незаточенные ручки --

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Re: Веб-сервер из локалки в мир через МТИК

Сообщение Igoras 28 июн 2010, 10:30

Реально.

Аватара пользователя
bozeak

 
Сообщения: 16
Зарегистрирован:
06 мар 2008, 23:57
Откуда: Ботанический

Re: Веб-сервер из локалки в мир через МТИК

Сообщение bozeak 28 июн 2010, 11:49

Igoras писал(а):Реально.


:) А как?
Просто я с микротиком далеко на вы! А вот указание направления будет только в пользу!
-- RB433AH + незаточенные ручки --

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Re: Веб-сервер из локалки в мир через МТИК

Сообщение Igoras 28 июн 2010, 12:59

1. В настройках DNS домена создаем новые поддомены, которые будут резолвиться во внешний адрес мтика.
2. В самом мтике делаем правило dst-nat чтобы прокидывало внешний ип:порт 80 на внутренний адрес веб-сервер:порт 80
3. На веб-сервере создаем вирутальные поддомены, например с помощью директив VirtualHost апача.

Аватара пользователя
bozeak

 
Сообщения: 16
Зарегистрирован:
06 мар 2008, 23:57
Откуда: Ботанический

Re: Веб-сервер из локалки в мир через МТИК

Сообщение bozeak 28 июн 2010, 18:12

Igoras писал(а):2. В самом мтике делаем правило dst-nat чтобы прокидывало внешний ип:порт 80 на внутренний адрес веб-сервер:порт 80


Это типа:
Код: Выделить всё
add chain=dstnat src-address=локальный.адрес src-port=80 dst-address=внешний.ип dst-port=80 protocol=tcp action=dst-nat to-addresses=лок.ип to-ports=80

?
-- RB433AH + незаточенные ручки --

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Re: Веб-сервер из локалки в мир через МТИК

Сообщение Igoras 28 июн 2010, 19:36

Да, только без
Код: Выделить всё
src-address=локальный.адрес src-port=80 


Полагаю, никто не будет пытаться зайти на веб-ресурс с внешним ип с самого веб-сервера, а уж срц-порт 80 точно никогда не будет, на клиентской стороне первые 1024 не юзаются ...

Аватара пользователя
BuTaMuH

 
Сообщения: 422
Зарегистрирован:
05 фев 2005, 13:56
Откуда: Кишинёв, Ботаника

Re: Веб-сервер из локалки в мир через МТИК

Сообщение BuTaMuH 01 июл 2010, 20:32

Код: Выделить всё
add action=dst-nat chain=dstnat  dst-address=внешн.Ип.рутера dst-port=80 protocol=tcp to-addresses=(ИП.веб-сервера в сети)  to-ports=80

:wink:

А разве помимо 80 порта больше ничего не надо перенаправлять? :roll:
и3вЕNUтЕ зА NеРоВнbIй n04Ерk! (HiComNet)

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Re: Веб-сервер из локалки в мир через МТИК

Сообщение Igoras 01 июл 2010, 23:45

Ну, вообще срц-нат еще надо в обратную сторону по идее... но я предположил, что этот сервер уже имеет доступ в инет через этот микротик...


Вернуться в Настройка сети

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1