News: This forum is now permanently frozen.
Pages: [1]
Topic: BINAT на моноволе - КАк сделать?!  (Read 3255 times)
« on: July 11, 2010, 16:20:06 »
amee *
Posts: 24

Сабж.
Требуется сделать BINAT для РДП. Не пойму как это реализовать

Подскажите камрады.
« Reply #1 on: July 16, 2010, 00:28:38 »
PiterRing **
Posts: 59

Если уточнишь, что такое БиНАТ - может и помогу.

86479101(ТАБУ)
minamotosoftТУТ-ЧТОТО-НАДО-ГМЫЛО.ком

minamotosoftУХоГмыло.ком
//Если гМыло в онлайне - стучите в чат, не стесняйтесь.
« Reply #2 on: July 16, 2010, 07:09:00 »
amee *
Posts: 24

binat - это полный пропуск трафика с внешнего ip на внутренний ip
C.2.1.5.5. Bidirectional mapping (соответствие 1:1)

Соответствия между двумя хостами 1:1 можно достичь при помощи правила binat. Это правило ставит в соответствие один IP адрес другому. Это можно использовать, например, для того, чтобы предоставить доступ к web-серверу во внутренней сети по внешнему IP-адресу. Соединения из Интернета к внешнему адресу шлюза будут перенаправлены на внутренний web-сервер, а соединения от сервера (например DNS запросы) будут превращены в запросы шлюза. binat никогда не меняет номера портов TCP и UDP.

Пример:

web_serv_int = "192.168.1.100"
web_serv_ext = "24.5.0.6"
binat on tl0 from $web_serv_int to any -> $web_serv_ext
            



http://www.g0l.ru/blog/htmls/BSDA-course/apcs02.html#pf-binat
http://www.g0l.ru/blog/htmls/BSDA-course/apcs02.html#pf-rdr


Моя задача такова.
Есть моновол.
Есть Jabber сервер, во внешних сетях.
Нужно таким образов всё настроить, что бы я, снаружи, вызывая соединение на моновол, попадал на тот самый внешний Jabber сервер, в свою очередь запросы я должен получать уже не от того сервера, а уже от имени моновола... Проще говоря , как бы сокрытие истинного сервера.
« Last Edit: July 16, 2010, 07:47:37 by amee »
« Reply #3 on: July 17, 2010, 17:47:18 »
PiterRing **
Posts: 59

Похоже ты пытаешься решить свой вопрос немного не тем инструментом.
Если тебе надо снаружи пробросить весь трафик на узел внутри - это тебе в сторону DMZ
Если ты хочешь отключить NAT как таковой - там есть птичка  advanced outbound NAT после ее втыкания - получишь
вместо нат-сервиса - полноценный роутер. (без трансляции адресов)
Ну и в конце концов там есть НАТ 1:1 - но не думаю что это тебе нужно. (нужно будет задействовать прокси-АРП, чтобы мак адрес внутреннего узла якобы светился на твоем внешнем интерфейсе, тут уже без задействия твоего провайдера не обойтись. И для внутреннего сервера нужен будет белый айпи)

« Last Edit: July 17, 2010, 17:50:11 by PiterRing »

minamotosoftУХоГмыло.ком
//Если гМыло в онлайне - стучите в чат, не стесняйтесь.
« Reply #4 on: July 17, 2010, 19:31:24 »
amee *
Posts: 24

Прошу внимательно прочитать топик.
Сервер который я скрываю - не в локалке за моноволом, а во внешнем интернете!
« Reply #5 on: July 18, 2010, 01:22:31 »
PiterRing **
Posts: 59


Пример:

web_serv_int = "192.168.1.100"
web_serv_ext = "24.5.0.6"
binat on tl0 from $web_serv_int to any -> $web_serv_ext
            

Исходя из этого поста - не явно что речь идет о внешнем сервере, или у вас извне "серые" айпи ?

minamotosoftУХоГмыло.ком
//Если гМыло в онлайне - стучите в чат, не стесняйтесь.
« Reply #6 on: July 19, 2010, 08:04:38 »
amee *
Posts: 24

Да в выше  - это пример из документации. Неужели не заметно?  Grin
« Reply #7 on: August 05, 2010, 08:53:51 »
amee *
Posts: 24

Вот наглядный пример того что мне нужно. Нужно физически расположенный вэбсервер  - опубликовать как бэ в другом месте. Но вэбсэрвер - это пример. На самом деле речь о любом порте идёт. То есть  мысли о вэбпроксировании  - откиньте.


* BINATWWW.JPG (31.3 KB, 774x502 - viewed 269 times.)
 
Pages: [1]
 
 
Powered by SMF 1.1.20 | SMF © 2013, Simple Machines