Страница 1 из 1

Помогите разъяснить проблему с машрутизацией

Добавлено: 2011-05-26 10:50:24
tv.vldmr
Имеем:

1. Шлюз на BSD (фаервол + нат) с 3 внешними ИП
2. две машинки физические с серыми адресами за натом
3. На двух машинках стоят по сайту, работают.
ExtIP1 80 => Comp1
EXTIP2 80 => comp2

идет пробрасывание портов для того, чтобы сайты были видны извне.

Вчера с одного сайта хотели запустить скрипт парсинга к другому сайту, но получил "Unable to connect" бла-бла-бла.

Получается что запрос доходит до внешнего ИП, но он его не редиректит к внутренней машинке обратно.

Я так подозреваю, что это из-за того, что запрос идет из внутренней сети и поэтому НАТ как-то его не роутит. Пытался объяснить насяльнику, тот сказал, а почему он не хочет? Он должен.

Разъясните мне пожалуйста, как грамотно объяснить начальству этот момент или объясните, где и чего я не знаю, чтобы я смог решить этот вопрос, чтобы оно заработало "как считает насяльника"

Re: Помогите разъяснить проблему с машрутизацией

Добавлено: 2011-05-26 10:55:07
терминус_
Телепаты в запое.

Код: Выделить всё

ipfw show

ifconfig
:Search:

Re: Помогите разъяснить проблему с машрутизацией

Добавлено: 2011-05-26 11:16:47
dmtr
можеть просто в hosts на веб сервере прописать нужный домен с локальным ip?

Re: Помогите разъяснить проблему с машрутизацией

Добавлено: 2011-05-26 11:19:26
tv.vldmr
так и надо, либо просто в днс для локальных компов просто изменить чтобы запросы шли к этому домену не на внешний ИП, а на внутренний.

просто объяснить начальнику-программисту тяжеловато, что запросы изнутри сети идущие к внешнему ип шлюза не транслируются...в смысле не обрабатываются НАТом... и соответственно редирект портов не идет.

Re: Помогите разъяснить проблему с машрутизацией

Добавлено: 2011-05-26 11:28:31
терминус_
tv.vldmr писал(а):так и надо, либо просто в днс для локальных компов просто изменить чтобы запросы шли к этому домену не на внешний ИП, а на внутренний.

просто объяснить начальнику-программисту тяжеловато, что запросы изнутри сети идущие к внешнему ип шлюза не транслируются...в смысле не обрабатываются НАТом... и соответственно редирект портов не идет.
Это можно сделать. По крайней мере я не вижу почему бы этому не работать при правельных настройках ipfw/nat.
телепаты все еще не на работе...