Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mam taką sytuację: za routerem (eth0: 100.100.100.1) stoi sobie lan (eth1: 192.168.0.0/24).
Dodatkowo jeden z komputerów w tej sieci ma adres 100.100.100.2.
Na routerze mam ustawiony routing w następujący sposób:
route add -host 100.100.100.2 eth1
Ruch na serwer dochodzi.
Jednak w logach, np. apache'a, wszystkie żądania oznaczane są jako przychodzące z 100.100.100.1 (no bo faktycznie przez ten router przechodzą).
Da się zrobić taką magię żeby ruch przychodzący do 100.100.100.2 nie był oznaczany jako 100.100.100.1 tylko rozwiązywany z normalnym, publicznym adresem hostów wysyłających żądanie?
Offline
czemu nie zrobisz przekierowania za pomocą Iptablesa ?
Offline
keddie napisał(-a):
Da się zrobić taką magię żeby ruch przychodzący do 100.100.100.2 nie był oznaczany jako 100.100.100.1
chodzi o zadania z LANu czy z sieci zewnetrznej? (bo z tej drugiej "source IP" nie powinien byc podmieniany przez router)
@szewczyk rozwiazanie z routingiem jest ladniejsze i wydajniejsze niz NATy na iptables
Ostatnio edytowany przez bercik (2008-10-01 00:44:34)
Offline
obojetnie czy zadania przychodza z lanu czy z internetu zawsze w logach apache'a mam adres routera (powiedzmy 100.100.100.1).
interesuje mnie prawidlowe oznaczanie polaczen z internetu, z lanu w zasadzie ten serwer jest wyciety.
Offline
obojetnie czy zadania przychodza z lanu czy z internetu zawsze w logach apache'a mam adres routera (powiedzmy 100.100.100.1).
interesuje mnie prawidlowe oznaczanie polaczen z internetu, z lanu w zasadzie ten serwer jest wyciety.
Offline
upewnij sie ze router nie robi zadnych NATow na tym adresie bo tak nie powinno byc ... mozesz ewentualnie pokazac iptables -L i iptables -t nat -L
rozumiem ze wywolywany adres wskazuje na bezposrednio na 100.100.100.2 i nie ma tam uzytych zadnych przekierowan portow na iptables czy tez xinetd
Offline