Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 4520 из 10763 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           20 Sep 16 19:20:11
Кому : Dmitry Dolzenko                                     20 Sep 16 19:20:11
Тема : Re: Https сервер в локалке - доступ извне и из локалки по одному адрес
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+daefc966
На   : area://RU.UNIX.BSD?msgid=ddt.demos.su+46c7e743
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187505992@ddt.demos.su>+40f16a22
Ответ: area://RU.UNIX.BSD?msgid=<1187505993@gioia.aioe.org>+369b96f4
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+57e1e960
==============================================================================
Subject: Re: Https сервер в локалке - доступ извне и из локалки по одному
 адресу

20 сен 2016, вторник, в 10:24 NOVT, Dmitry Dolzenko написал(а):

DD> В локалке за FreeBSD + ipfw + kernel nat есть https сервер.
DD> Возможно ли его сделать доступным для машин из LAN и снаружи по одному и
DD> тому же адресу?

Возможно несколькими способами. Идеально сделать его доступным снаружи
и изнутри по одному и тому же доменному адресу, то есть по имени.
И чтобы запросы к этому имени изнутри ресолвились во внутренний IP.
Тогда трафик изнутри локалки к серверу и обратно будет ходить внутри локалки
и не станет грузить собой маршрутизатор.

Второй вариант, менее предпочтительный - запустить на FreeBSD любой
баунсер TCP-коннектов и заворачивать на него запросы изнутри локалки.
Hапример, net/bounce:

# bounce -a 127.0.0.1 -p 4443  192.168.0.80 443
# ipfw add 2000 fwd 127.0.0.1,4443 tcp from any to N.N.N.N 443 in recv em0

В этом случае bounce занимает порт 4443 на лупбеке маршрутизатора
и пробрасывает запросы к нему на 192.168.0.80:443, а ipfw заворачивает
к нему запросы, приходяшие через локальный интерфейс em0 на внешний IP
N.N.N.N, не трогая запросы, приходящие через внешний интерфейс.

Eugene
--
- Локапалы непобедимы, - сказал Кубера, а девочка подняла кубик
и долго-долго разглядывала его, прежде чем назвать.
--- slrn/1.0.2 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.105793 секунды