![]() |
Настройка маршрутизации для доступа к веб-серверу
Доброго времени суток!
Подскажите, пожалуйста, как решить следующую проблему: Есть две подсети: 192.168.1 и 192.168.108 в под сети 1-й подсети имеются два сервера на платформе Windows Server 2008 R2, 1-й сервер (IP: 192.168.1.201) яляется доменом для 1-й подсети и он же связан со 108-й подсетью через 2-ю сетевую с IP 192.168.108.250. На 2-м сервере (IP: 192.168.1.202) установлен веб-сервер на платформе apache (с ним проще настраивать php), на котором организован форум. Клиенты с 1-й подсети могут без проблем работать с форумом и веб-сервером. Как настроить маршрутизацию на сервере 192.168.1.201/192.168.108.250, чтобы клиенты со 108-й подсети могли нормально работать с форумом? пробовал настроить NAT: указал адрес 192.168.1.202 и открыл порт 80, но получилось так, что работает только первая страница форума, при попытке пройти по ссылкам, страницы не отображаются из-за неверного IP: 192.168.1.202 для 108-й подсети. Вобщем, нужно чтобы запрос, например с машины 192.168.108.143, прошел через 192.168.108.250, преобразовался в запрос для 192.168.1.202, далее когда будет отослан ответ с адресом 192.168.1.202, он преобразовался в 192.168.108.250. проще говоря, клиент со 108-й подсети водит http://192.168.108.250/forum/index.php далее переходит в какую-либу тему (внутренний адрес которой http://192.168.1.202/forum/index.php?showforum=1) и пользователя переводят по адресу http://192.168.108.250/forum/index.php?showforum=1 Если есть какие-либо источники с подробным описанием того, как настраивается маршрутизация или Вы можете сами описать, то прошу Вас отписаться в этой теме. |
КВВ, если у Вас только две подсети и сервер участвует своими сетевыми картами в обоих сетях, то маршрутизация не нужна.
Все что нужно, так это реализовать доступ к серверу не по ip (http://192.168...), а по FQDN (http://forum.myweb...); в каждой сети клиенты должны разрешать его в свой адрес (т.е сеть 192.168.1 должна знать это FQDN как 192.168.1.202, а сеть 108 под адресом 192.168.108.250). Если FQDN не устраивает, то на основном шлюзе в сети 108 укажите маршрут 192.168.1.202 с маской 255.255.255.255 через 192.168.108.250. PS: NAT нужен только в случае, когда Вам нужно скрывать адреса сети. |
Спасибо за ответ.
Не могли бы Вы поподробнее описать как реализовать доступ по FQDN и где именно клиенты 108-й подсети должны настроить путь к 192.168.108.250?? |
FQDN и маршруты - два решения. Только я недочитал, что у Вас web-сервер только с одной сетевой.
Тогда нужно настроить маршрутизацию (RRAS) между сетями на сервере с двумя сетевыми картами. Если в 108 сети есть маршрутизатор, но на нем пропишите маршрут в подсеть 192.168.1.0/24. Если маршрутизатора нет, то на каждом компьютере нужно выполнить команду: Код:
route add 192.168.1.0 mask 255.255.255.0 192.168.108.250 -p PS: написали бы Вы как эти сети между собой соединены (кроме этого сервера)... наверняка есть выход в Интернет, т.е. есть маршрутизаторы и т.п. Было бы проще... а то гадать приходится :( PS2: можно еще на web-сервер поставить вторую сетевую (в этом сценарии - см. мой предыдущий пост). |
Спасибо за описание, попробую настроить и сразу отпишусь.
Ситуация такая: есть сеть 192.168.1, в ней два сервера и 40 клиентов, один сервер является доменом для 40 клиентов и 2-го сервера, на котором расположен web-сервер. Домен подключен через вторую сетевую к сети 192.168.108, которая организована как рабочая группа, там около 150 клиентов, но есть сервер с которым коннектится домен из 1-й подсети. попробую настроить маршрутизатор на нём, хотя клиенты могут работать по сети друг с другом без особых проблем. Выход в интернет отсутствует. Вот и хочется чтобы оставшиеся 150 клиентов тоже могли работать с web-сервером, на котором поднят форум. конечно же не хочется работать с каждой машиной и проделывать с ней "танцы с бубнами", чтобы вывести её на форум, хотелось бы, чтобы сервер с доменом сам распределял и преобразовывал IP-адреса из 108-й подсети в 1-ую и обратно... с двумя сетевыми на сервере с web-сервером может было бы и проще, но нет такой возможности :( |
Вопрос ещё актуален?
|
Честно говоря, пока не пробовал возиться с RRAS...как только смогу - отпишусь о результатах.
Спасибо QRS за консультации :) |
Время: 15:48. |
Время: 15:48.
© OSzone.net 2001-