لطفا وارد شوید یا ثبت‌نام کنید تا به انجمن‌ها دسترسی کامل داشته باشید.



 
امتياز موضوع :
  • 0 رأي - معدل امتيازات : 0
  • 1
  • 2
  • 3
  • 4
  • 5
iptables
2007-12-02, 10:52 AM,
ارسال : #1
iptables
سلام؛ سرور من دو تا کارت کارت شبکه دارد که یکی به اینترنت و دیگری به به شبکه داخلی وصل است. squid سرور هم نصب است. با iptables اینترنت شیر شده است ولی پورت 80 بسته است که کاربران مجبور باشند از پروکسی استفاده کنند. در ضمن پورت 8080 سرور هم به ip داخلی یکی از سیستمها dnat شده.
حالا مشکلم اینه که چه در خود سرور چه در سیستمهای دیگری که پروکسی فعال باشد ip داخلی کار نمی کند. باید حتماً ip ولید با پورت 8888 را وارد کنند تا به سیستم داخلی وصل شوند.
نقل قول این ارسال در یک پاسخ
2007-12-02, 01:22 PM,
ارسال : #2
پاسخ: iptables
چجوری قرار شبکه داخلی رو ببینند. منظرت از اینکه روی client ها پ ر ا ک س ی فعال است چیه؟ توی browser تعریف کردی؟
اگه فقط توی browser هستش که ip داخلی رو تو browser می تونی exclude کنی که از p. r.o.x.y استفاده نکنه

Don't bother, we're using GNU/Linux everywhere, even there Big Grin
Linuxmotto
گروه کاربران لینوکس اصفهان
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2007-12-03, 01:15 PM,
ارسال : #3
پاسخ: iptables
tolstoy نویسنده :چجوری قرار شبکه داخلی رو ببینند. منظرت از اینکه روی client ها پ ر ا ک س ی فعال است چیه؟ توی browser تعریف کردی؟
اگه فقط توی browser هستش که ip داخلی رو تو browser می تونی exclude کنی که از p. r.o.x.y استفاده نکنه
ببینید سرور 3 تا آی پی داره، یکی داخلی 2 تا ولید. یکی از ولیدها مال "وب سرور" خود سرور لینوکس است که مشکلی نداره. اون یکی دیگه dnat شده به یک وب سرور ویندوزی داخلی.
حالا چه داخل browser خود سرور لینوکس چه داخل browserهای دیگه که پروکسیشون فعال استد این آی پی ولید جواب نمیده. از بیرون درسته ولی داخل نه. حالا اگر ip داخلی این وب سرور دومی را در browserها با پروکسی وارد کنم اجرا نمیشه ولی بدون پروکسی اجرا میشه. داخل خود سرور اصلیم ، نه آی پی داخلی وب سرور دومی جواب میده نه آی پی ولید dnat شده. (eth1:1)

یک سوال دیگه هم داشتم؛ من چندتا آی پی ولید دارم. باید حتماً برای Dnat کردنشان به جاهای مختلف، روی سرورم باید یک eth مجازی تعریف کنم؟
نقل قول این ارسال در یک پاسخ


رفتن به انجمن :


کاربران در حال مشاهده موضوع : 1 مهمان