Jump to content

Recommended Posts

Posted

Доброго времени суток. Итак, у меня в сети возникла проблема: имеется сеть (192.168.0.0) в ней 2 сервера, оба под управлением Win2003S (линукс по ряду причин туда ставить не имеет смысла). Один из этих серверов подключен к Интернету. А на другом стоит ftp-сервер и к Инету он не подключен, находится только в локалке. Собственно вопрос, как сделать так, чтобы человек с интернета коннектился к первому серверу на порт 21 и тот редиректил его на второй сервак, т.е. весь траффик должен проходить через первый сервер. Использование VPN или прокси серверов крайне не желательно. Слышал, что в линуксе с помощью команды iptables можно организовать что то подобное, но к моему случаю это тоже не подходит. Подскажите пожалуйста, как мне быть? Заранее спасибо!

З.Ы. Извините, за то что выражаюсь простым языком, но думаю, объяснил более-менее понятно... :)

Posted

На "интернетном" сервере:

 

Пуск->Панель Управления->Сетевые Подключения-> То_Подключение_Которое_Смотрит_В_Интернет->Свойства->Дополнительно.

 

Поставить галочку "Разрешить другим пользователям использовать это подключение к интернету", OK

Нажать рядом кнопку "Параметры", галочку на FTP, ввести локальный IP своего второго сервера.

 

 

P.S. Для ftp используется не только 21, но и 20 порт, причем могут устанавливаться соединения во встречных направлениях. Простым редиректом тут не обойдешься :)

 

 

Все жалобы на несправедливых админов направлять сюда: null@localhost

 

Почтовая система не смогла доставить сообщение, и не указала причину сбоя....

Posted

Спасибо за исчерпывающий ответ. Теперь возникла ещё одна проблема - как организовать то же самое в локалке?

Posted

BuMax, а что ты против прокси так...? тем паче что сервак виндовый. поставь на нем что нить простое - достаточно поставить юзергейт 2.8, прописываешь там в локальных адресах адрес ФТП сервера чтобы прокся не спрашивала у конектищихся логин и пароль. ТОлько есть одна особенность в качестве внешнего интерфейса указываешь 192.168.х.х а в качестве внутреннего - блый адрес сервера с натом.

Вот и все настройки.

Posted

Трабла в том, что на серваке стоит всего лишь одно сетевая карта (на свитчах стоят привязка mac и таким образом происходит раздача инета). А насколько я понимаю, для NATа необходимо 2 сетевых интерфейса? Или я чего то не понимаю?.. :)

Posted

BuMax, для прокси пойдет. и один интерфейс. видел один раз такое в клубе. криво но потянет. 10 компов сервер и модем воткнуты в один свитч с вилаами. первый вилан модем и сервер второй сервер и все остальное (кроме модема). На серваке стоял ЮГ. правда пришлось переделывать так как пользователи не могли играть через прокси.

А переделать поуму ни как...? покрайней мер вторая сетевая стоит не дорого.

Posted

Вообще-то, если я что-нть в чем-нть понимаю, то самый первый оратор пытается вырезать гланды через задницу автогеном. Интуитивно я догадываюсь, что он хочет по одному и тому-же каноническому имени иметь доступ к ресурсу из локалки и снаруже, при всем при том белый айпи адрес у него один одинешенек. Такая проблема элементарно решается с помощью split-brain dns.

Posted
Вообще-то, если я что-нть в чем-нть понимаю, то самый первый оратор пытается вырезать гланды через задницу автогеном. Интуитивно я догадываюсь, что он хочет по одному и тому-же каноническому имени иметь доступ к ресурсу из локалки и снаруже, при всем при том белый айпи адрес у него один одинешенек. Такая проблема элементарно решается с помощью split-brain dns.

 

Да нет, ему обычный port bounce нужен. :-) DNS тут не поможет.

Posted

А port-maping в винде есть? Если есть, то просто смэпируй 21 порт на адрес второго сервака. Только для ftp не только 21 порт используется. Лень лезть смотреть. И клиенты из инета должны пассивный режим использовать.

Posted

Да человеку нужно просто настроить NAT или маршрутизацию пакетов в вин2003 при чём встроенными средствами, а как это сделать я и сам не знаю. Да и народ чувствую тоже не знает.

Posted

а я не знаю как через один интерфейс в винде на тот же самый сделать маршрутизацию. В линуксе еще прокатит если сделать виртуальный а в винде ХЗ.

>а как это сделать я и сам не знаю

хорошо что признался.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.