Страница 1 из 1

проброс на внутреннем интерфейсе

Добавлено: 2012-12-25 21:51:26
Witt
Нужно сделать, чтобы ftp.mycompany.ru из локалки заворачивало со шлюза на котором PFNAT на конкретную локальную машину.
Возможно? Решения через dns не предлагать.

Re: проброс на внутреннем интерфейсе

Добавлено: 2012-12-26 10:14:39
Witt
Прописан ftp.mycompany.ru как запись типа A у провайдера, и указывает на внешний интерфейс моего шлюза для локалки.
С внешней стороны всё хорошо - rdr пробрасывает порт куда надо, в локалку на комп, где этот ftp сидит:

Код: Выделить всё

rdr pass on $ext_if proto { tcp, udp } from any to ($ext_if) port $ftp_ports -> $ftp_server
Хочу, чтобы с внутреннего интерфейса так же заворачивало на нужную локальную машину по запросу ftp.mycompany.ru

Re: проброс на внутреннем интерфейсе

Добавлено: 2012-12-26 12:13:33
mak_v_
В пределах одной подсети маршрутизацию "на третьего внутри" не сделать никак. Причина - пакеты от источника идут к шлюзу, шлюз их перенаправляет "внутреннему", "внутренний" отвечает НАПРЯМУЮ, поскольку одна подсеть. Итого получается: что ответы приходять от совсем другого узла, а не от того через который отправили. Либо разные подсети (возможно дмз) либо днс

Re: проброс на внутреннем интерфейсе

Добавлено: 2012-12-26 15:13:50
Witt
Спасибо за подробный ответ.
Раз нельзя, тогда вопрос продолжу. Венда у меня DC, на ней естественно, поднят DNS с локальной зоной, mycompany.mycompany.com. Прописать я в ней зону mycompany.ru как локальную я не могу, поскольку тогда отваливаются все сервисы снаружи, виртуальный хостинг у прова и проч. гавнецо.
Мне подали идею, что можно поднять DNS сервер на шлюзе сделать форвард вендовых DNS запросов туда, а он уже будет резовлвить лишь одну запись зоны ftp.mycompany.ru в локальный айпишник, а всё остальное будет резолвить сам.
Как-то это реализуемо или дохляк?

Re: проброс на внутреннем интерфейсе

Добавлено: 2012-12-26 15:23:36
mak_v_
Вот видите, сами правильно поняли. Все именно так и реализовывается.

Re: проброс на внутреннем интерфейсе

Добавлено: 2012-12-26 15:35:30
skeletor
Пока вижу 3 варианта:
1) Раз уже есть DC, то прописать в hosts запись и раскидать её средствами DC на компы.
2) Попросить провайдера получать зону от него, добавлять в неё одну запись (ftp) и локально отдавать изменённую зону.
3) Поднять у себя зону ftp.mycompany.ru в которой @ будет резолвится на нужный ИП. Всё остальное получать от провайдера.

Re: проброс на внутреннем интерфейсе

Добавлено: 2012-12-26 16:20:05
dmtr
skeletor писал(а):3) Поднять у себя зону ftp.mycompany.ru в которой @ будет резолвится на нужный ИП. Всё остальное получать от провайдера.
+1