LINUX.ORG.RU
ФорумAdmin

Настройка ipfw


0

1

Всем доброго дня. Есть фряха 7.2 работает фаерволом, днсом и почтовиком. Есть локальная сеть из ~100 компов разбитая на 3-4 подсети. Есть подсеть рабочая, 10.10.10.1 и с сервером для торговых программулин 10.10.0.1 в 10.10.10.1 открывается http:\\10.10.0.254:6666\sitename\name.php Но если заходить по http:\\mydomain.ru:6666\sitename\name.php, то не открывается. Со внешки заходит без проблем на последний адрес. Т.е. я так полагаю, нужно что-то дописать в ipfw чтобы локальную сеть пускало по внешнему ip на внутренний сервер...

Сможете подсказать тчо я не так делаю?)


Ответ на: комментарий от pztrn

Что есть HC? локальных ns'ов нету..

KoTD
() автор топика

Нужно поднять локальный днс к mydomain.ru, который будет вести на 10.10.0.254, либо сделать local.mydomain.ru с соответствующим ip и ходить уже по нему.

fjfalcon ★★★
()
Ответ на: комментарий от fjfalcon

Добавил в named.conf вот такие сроки, перечитал конфиг и все-равно не пускает из локалки. Подскажите в чем я ошибся? view «trusted» { match-clients { 192.168.0.0/24; }; // our network recursion yes; // other view statements as required zone «xx.xx.xx.xx» { type master; };

};

KoTD
() автор топика
Ответ на: комментарий от fjfalcon

Решил потренироваться на другой, менее «полезной» сети. Стоит микротик, за микротиком файлопомойка, стоящая в подсети на микротике.

KoTD
() автор топика
Ответ на: комментарий от fjfalcon

на файлопомойке вебморда. Днс такойже. Настрйоки чуть ли не идентичны.

Но убить нечайно этот сервер будет несколько безболезненеее, чем первый...

KoTD
() автор топика
Ответ на: комментарий от KoTD

а сам файл зоны вы сделали?

у вас должно быть 2 файла зоны. 1 внешний, 2 внутренний.

Внутри сети должен определять внутренний ип, из вне внешний.

fjfalcon ★★★
()
Ответ на: комментарий от KoTD
view "internal" {
match-clients { localhost; 10.10.0.0/16;};
  zone "domain.ru" {
        type master;
        file "/etc/bind/db.domain.ru.local";
};
  zone "domain.com" {
        type master;
        file "/etc/bind/db.domain.com.local";
};
};

view "external" {

match-clients { any; };

 zone "domain.ru" {
        type master;
        file "/etc/bind/db.domain.ru";
        allow-transfer { slaveIp;} ;
};
 zone "domain.com" {
        type master;
        file "/etc/bind/db.domain.com";
        allow-transfer { slaveIp;} ;
};
};

domain.ru/domain.com взяты для примера.

fjfalcon ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.