NAT на AT AR-745

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 17 мар 2005, 16:02

У меня стоит роутер Allied Telesyn AR-745,
до его использования стояла FreeBSD, на ней был поднят NAT,
так же были прописаны правила файрвола по которым получалось что пакеты,
направленные на прямые адреса моей же сети, не попадали в NAT.
Тоесть, набирая в адресной строке www.mydomain.com, я видел совю WWW страницу.
Сейчас, когда мы перешли на "железный" роутер, на нем просто поднят NAT.
И при обращении на www.mydomain.com я не получаю ничего ... точнее получаю ошибку загрузки страницы. если в строке набрать http://192.168.0.3, то проблем нет.

У кого были похожие проблемы, с чем это может быть связано! Повторюсь все рабтает, кроме как обращение к своим серверам изнутри по реальным IP и именам!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 17 мар 2005, 17:03

www.mydomain.com у тебя в ДНС прописан ?
Я не понял обращение к этому сайту имеется ввиду из локальной сети или из вне.
Физически он расположен в локалке ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 17 мар 2005, 17:37

Цитата (domovoy @ 17.03.2005 - 16:03)
www.mydomain.com у тебя в ДНС прописан ?
Я не понял обращение к этому сайту имеется ввиду из локальной сети или из вне.
Физически он расположен в локалке ?
[/quote]

имееца ввиду не только www.mydomain.com, можно вводить хоть http://212.xxx.xxx.100 и будет тоже самое, это как раз таки из-за того что обращение идет из локальной сети. Из вне все ок )).
Физически в локальной и расположен.
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 17 мар 2005, 18:22

Remy
Так давай конкретизируем
1. www.mydomain.com сервер расположенный внутри локальной сети ?
2. Имеет серый адрес локальной сети
3. В ДНС в локальной сети прописан ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 17 мар 2005, 18:24

Цитата (domovoy @ 17.03.2005 - 17:22)
Remy
Так давай конкретизируем
1. www.mydomain.com сервер расположенный внутри локальной сети ?
2. Имеет серый адрес локальной сети
3. В ДНС в локальной сети прописан ?
[/quote]

1. Да
2. Да, на роутере сделана переадресация, "маппинг" портов.
3. Да
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 17 мар 2005, 18:51

пунк 3 в локальном ДНС запись указывает на внешний адрес шлюза ?
если да и ДНС обслуживает только локальную сеть, тоесть есть внешний ДНС (скажем у провайдера)в котором есть эта запись для внешних пользователей, то меняй запись во внутреннем на указание локального IP сервера.
Так как ты просто не можешь получить доступ из нутри к внешему интерфейсу для обратной петли назад в локалку в серверу, да оно и не нужно на самом деле.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 17 мар 2005, 19:20

Цитата (domovoy @ 17.03.2005 - 17:51)
Так как ты просто не можешь получить доступ из нутри к внешему интерфейсу для обратной петли назад в локалку в серверу, да оно и не нужно на самом деле.
[/quote]

Я подозреваю, что это именно так, считаешь так и должно быть?

Да, ДНС прописан на внешний инт., пров не держит наших зон.
Поэтому менять незя.

P.S. так понимаю дело не в NAT или в нем?
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 17 мар 2005, 20:30

Цитата
Да, ДНС прописан на внешний инт., пров не держит наших зон.
[/quote]

То есть Твой локальный ДНС отвечает и за внешнюю зону ?
если так то менять нельзя. Как вариант сделай в ДНС вторую запись этого сервера как скажем www1.mydomain.com и типа того и объясни пользователям что из локальной сети заходить на него.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 18 мар 2005, 19:26

domovoy
да мой DNS так и отвечает.

подменивать нельзя, мне нужен реальный способ настроить так чтоб работало,
как я понимаю это все связано с НАТ, когда я работал на BSD, вылетело к сожалению как я это реализовывал, но смысл такой что обращения на прямые адреса, не попадали в НАТ.

просто это трабла, у меня не тока с www, как понимаешь, а и с терминалом и с почтовиком и с www и т.д. что требует ввода реальных адресов.

как бы проблемы нет, я пишу локальные адреса, но хотелось бы пофиксить ну или хотя бы точнее разобраца.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 18 мар 2005, 21:20

>так же были прописаны правила файрвола по которым получалось что
>пакеты, направленные на прямые адреса моей же сети, не попадали в NAT.

чушь собачья - пакеты направленные на адреса твоей сети не попадают в маршрутизатор - они сразу на эти ареса отправителем и отправляются. походу бсд не ты настраивал, потому что никаких "правил" для этого нафиг не надо.

>И при обращении на www.mydomain.com я не получаю ничего ... точнее
>получаю ошибку загрузки страницы. если в строке набрать
>http://192.168.0.3, то проблем нет

ну и при чём тут роутер я не понимаю? в днс должна быть запись типа "a" - хост:
имя - "www", адрес - "192.168.0.3"
это если имя локального домена совпадает с именем в инете.

>все рабтает, кроме как обращение к своим серверам изнутри по реальным IP

это ч0 ещё за изврат - нафига изнутри лезть на внешний ип???

>То есть Твой локальный ДНС отвечает и за внешнюю зону ?
>если так то менять нельзя
>>да мой DNS так и отвечает.
>>подменивать нельзя

да всё можно - с чего взяли-то что нельзя, какие ваще проблемы?
у тя скоко сайтов ваще - 2 или 1? если 2, то ты их никак оба по одному имени не увидишь, это-ж и козе понятно :-))) если один - неважно где он лежит - у прова или у тебя, никаких проблем быть не может - пишешь нужный адрес и нужное имя и фсё.

След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4