Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 4524 из 10763 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          21 Sep 16 08:55:44
Кому : Eugene Grosbein                                     21 Sep 16 08:55:44
Тема : Https сервер в локалке - доступ извне и из локалки по одному адрес
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+57e1e960
На   : area://RU.UNIX.BSD?msgid=grosbein.net+daefc966
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+c4eb88c9
Ответ: area://RU.UNIX.BSD?msgid=<1187506006@ddt.demos.su>+6f794fae
==============================================================================
Dear Eugene,

20 Sep 16 19:20, you wrote to Dmitry Dolzenko:

DD>> В локалке за FreeBSD + ipfw + kernel nat есть https сервер.
DD>> Возможно ли его сделать доступным для машин из LAN и снаружи по
DD>> одному и тому же адресу?

EG> Возможно несколькими способами. Идеально сделать его доступным снаружи
EG> и изнутри по одному и тому же доменному адресу, то есть по имени.
EG> И чтобы запросы к этому имени изнутри ресолвились во внутренний IP.
EG> Тогда трафик изнутри локалки к серверу и обратно будет ходить внутри
EG> локалки и не станет грузить собой маршрутизатор.

Это хороший способ, однако почему-то в Интернете много людей, которые всеми силами стараются сделать именно hairpin средствами NAT.

EG> Второй вариант, менее предпочтительный - запустить на FreeBSD любой
EG> баунсер TCP-коннектов и заворачивать на него запросы изнутри локалки.
EG> Hапример, net/bounce:

Ну а в этом случае IMHO в логах веб-сервера не будут видны IP адреса компов из локалки.

Чем такой bounce, может лучше уж тогда обратный прокси на firewall, например nginx.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.114634 секунды