Как прописать DMZ для внутренних машин?
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Как прописать DMZ для внутренних машин?
Стоит шлюз на FreeBSD 6.4, одна внешняя сетевая в оптоволоконную сеть (интернет, IP-адрес выделенный), и три сетевых на внутренние локалки, надо прописать DMZ-зону для трех локальных мест PC на одной из сетевых карт, чтобы можно было из интернета по IP-адресу на них заходить, или как вообще можно это все организовать?
На шлюзе запущен Apache и FTP, все работает.
Для любопытных, это все необходимо для захода на видеосерверы безопасности...
Будьте добры, подскажите пожалуйста!
На шлюзе запущен Apache и FTP, все работает.
Для любопытных, это все необходимо для захода на видеосерверы безопасности...
Будьте добры, подскажите пожалуйста!
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
Сделать проброс портов на нате.sunapex писал(а):надо прописать DMZ-зону для трех локальных мест PC на одной из сетевых карт, чтобы можно было из интернета по IP-адресу на них заходить
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
Большое спасибо за совет!
"Я не волшебник, а только учусь"- из фильма Золушка...
А как конкретно это сделать, можете пример отобразить...
"Я не волшебник, а только учусь"- из фильма Золушка...
А как конкретно это сделать, можете пример отобразить...
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
чем у тебя нат делается?
У меня есть подозрение, что ты, дружище, не совсем понимаешь, что такое DMZ. Напиши, что ты хочешь получить в итоге и конфигурацию шлюза в общих чертах, из первого поста не очень понятно.
У меня есть подозрение, что ты, дружище, не совсем понимаешь, что такое DMZ. Напиши, что ты хочешь получить в итоге и конфигурацию шлюза в общих чертах, из первого поста не очень понятно.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
У нас стоит FreeBSD 6.4 вот rc.conf
nat никто не настраивал...
Код: Выделить всё
font8x14="cp866-8x14"
font8x16="cp866b-8x16"
font8x8="cp866-8x8"
gateway_enable="YES"
inetd_enable="YES"
keymap="ru.koi8-r"
keyrate="normal"
mousechar_start="3"
moused_enable="YES"
scrnmap="koi8-r2cp866"
monit_enable="YES"
sshd_enable="YES"
usbd_enable="YES"
defaultrouter="82.116.34.65"
static_router="internalnet3"
route_internalnet3="- net 192.168.2.0/24 192.168.3.1"
static_router="internalnet4"
route_internalnet4="- net 192.168.2.0/24 192.168.10.10"
hostname="kdp.renet.ru"
firewall_enable="YES"
#firewall_type="SIMPLE"
#firewall_type="OPEN"
firewall_type="CLIENT"
# firewall_type="CLOSED"
sendmail_enanble="NO"
ifconfig_fxp0="inet 192.168.2.1 netmask 255.255.255.0"
ifconfig_rl1="inet 192.168.3.1 netmask 255.255.255.0"
ifconfig_rl0="inet 82.116.34.68 netmask 255.255.255.248"
ifconfig_xl0="inet 192.168.10.10 netmask 255.255.255.0"
natd_enable="YES"
natd_interface="rl0"
natd_flags=""
# mysql_enable="YES"
apache22_enable="YES"
# apache_enable="NO"
# apache_flags=""
ipv6_gateway_enable="YES"
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
Дома я в ADSL-модеме D-LINK прописал DMZ-зону на конкретный компьютер в локальной сети, при обращении к ip-адресу снаружи, из и-нета попадаешь на этот именно компьютер и с ним работаешь, я поэтому по аналогии с этим и спросил о DMZ-зоне. Я понимаю что существуют различные методы решения такого вопроса.
У нас во внутренней локали установили три компьютера с видеосерверами безопасности, вот на них и надо заходить из и-нета(снаружи) и работать по http протоколу.
Изнутри с локали никаких проблем нет, набрал ip-адрес и попал куда надо, а снаружи надо решить как сделать...
У нас во внутренней локали установили три компьютера с видеосерверами безопасности, вот на них и надо заходить из и-нета(снаружи) и работать по http протоколу.
Изнутри с локали никаких проблем нет, набрал ip-адрес и попал куда надо, а снаружи надо решить как сделать...
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
как это никто не настраивал, а это что?
DMZ - это несколько другое, тебе нужно просто пробросить порт снаружи. Вот первые пару ссылок от поиска по форуму:
http://forum.lissyara.su/viewtopic.php? ... B2#p101281
http://forum.lissyara.su/viewtopic.php? ... B2#p101437
Подставь свои порты. И читать man natd.
и внешним айпишником не свети лишний раз.sunapex писал(а):Код: Выделить всё
natd_enable="YES" natd_interface="rl0" natd_flags=""
DMZ - это несколько другое, тебе нужно просто пробросить порт снаружи. Вот первые пару ссылок от поиска по форуму:
http://forum.lissyara.su/viewtopic.php? ... B2#p101281
http://forum.lissyara.su/viewtopic.php? ... B2#p101437
Подставь свои порты. И читать man natd.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
Внешние ip не секретные, поэтому apache и запускали, зайти далее все одно логин и пароль надо ввести...
У нас даже адрес рабочий есть http://kdp.renet.ru, но web-страничку пока некогда писать...
Насчет нат я имел ввиду что других настроек не делали, эти стандартные я сам и делал...
Спасибо, изучим и далее посмотрим...
У нас даже адрес рабочий есть http://kdp.renet.ru, но web-страничку пока некогда писать...
Насчет нат я имел ввиду что других настроек не делали, эти стандартные я сам и делал...
Спасибо, изучим и далее посмотрим...
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
Почитал и решил использовать rinetd, установил ее как положено,
запустил в rc.conf - rinetd_enabled="YES"
и создал файл rinetd.conf
в нем указал внешний адрес, порт входа, внутренний адрес, порт 80 (http)
пока не получилось зайти.
Что не так?
запустил в rc.conf - rinetd_enabled="YES"
и создал файл rinetd.conf
в нем указал внешний адрес, порт входа, внутренний адрес, порт 80 (http)
пока не получилось зайти.
Что не так?
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
rinetd - c rinetd.conf запускаешь все работает отлично,
после перезагрузки опять ей заново надо указать конфигурационный файл, чего-то где-то не получилось...
после перезагрузки опять ей заново надо указать конфигурационный файл, чего-то где-то не получилось...
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
тут я тебе не помощник, т.к. rinetd не юзал. Подозреваю, что надо флаги запуска rinetd указать в rc.conf.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
Спасибо за совет прописал в rc.conf
И все работает, только так и не понял, почему именно указать надо конфигурационный файл, а где он по умолчанию должен находиться?
Код: Выделить всё
rinetd_flags="-c /etc/rinetd.conf"
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
не знаю, man rinetd знает, наверное
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- Cardinal
- мл. сержант
- Сообщения: 76
- Зарегистрирован: 2008-07-04 18:43:11
- Откуда: Украина, Харьков
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
По умолчанию он должен находиться в /usr/local/etc/rinetd.conf. Тогда тебе никаких флагов можно и не писать.sunapex писал(а):Спасибо за совет прописал в rc.confИ все работает, только так и не понял, почему именно указать надо конфигурационный файл, а где он по умолчанию должен находиться?Код: Выделить всё
rinetd_flags="-c /etc/rinetd.conf"
Можешь еще в файл rinetd.conf добавить в начало строку
Код: Выделить всё
logfile /var/log/rinetd.log
Человеческая глупость дает представление о бесконечности.
- sunapex
- рядовой
- Сообщения: 48
- Зарегистрирован: 2009-06-09 17:01:13
- Откуда: Saratov
- Контактная информация:
Re: Как прописать DMZ для внутренних машин?
Всем спасибо за помощь!
А насчет man, конечно иногда заглядываем, по необходимости, можно конечно и вообще с людьми не общаться, читая различные инструкции и наставления, но так жить не интересно...
А насчет man, конечно иногда заглядываем, по необходимости, можно конечно и вообще с людьми не общаться, читая различные инструкции и наставления, но так жить не интересно...
Старый пилот Elite...
Обожаю свободу среди звезд!!!
Обожаю свободу среди звезд!!!