Portál AbcLinuxu, 7. května 2025 10:00
Mám takovou otázku. Na routeru mám nastavený firehol, ale nevím jak nastavit následující situaci:
Na router je smerovana domena 2. urovne (napr. www.test.cz), nektere porty jsou presmerovane natem na jiny stroj - napr.
dnat to 192.168.0.2:80 inface eth1 proto tcp dport 80
eth1 je vnejsi sitova karta
toto je v pořádku a bezproblémů se pakety směrují, co ale nefunguje je situace, kdyz chci na stroj pristoupit zevnitr site. Smerovani neprobehne.
Ocekaval bych, ze by mohlo pomoct neco takovehoto,ale pak prestane fungovat web zevnitr site uplne, pravdepodobne se vse smeruje na 192.168.0.2.
dnat to 192.168.0.2:80 inface eth0 proto tcp dport 80
Poradí mi prosím někdo, jak firehol nastavit? Děkuji
inface eth0
tam musí být určení cílové IP adresy. Firehol neznám, takže vám nemůžu poradit, jak konkrétně se v něm tohle nastaví.
Nebo pokud chcete ušetřit provoz na síti a na routeru, nastavte si DNS pro vnitřní síť a tam uveďte pro váš web přímo IP adresu serveru ve vnitřní síti. Klient pak půjde rovnou na server, nebudete muset řešit DNAT a SNAT na routeru pro vnitřní síť a nebude se zdvojnásobovat komunikace na síti.
Diky za odpoved. Bohuzel nemam zprovozneny DNS server v siti (ale pouzivam ISP) a tak to zatim resim tak, ze jsem u konkretnich stanic nastavil hosts, coz samozrejme nepomuze treba u notebooku :)
Ze do toho bude nejak zapojeny snat jsem tusil. Mozna by tudiz pravidlo pro firehol mohlo vypadat nejak takto. No, jeste se na to podivam.
snat to 192.168.0.0/24 outface eth0 src 192.168.0.0/24
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.