Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Как настроить веб-сервер для локальной сети без выхода в интернет?

Ответить
Настройки темы
Прочее - Как настроить веб-сервер для локальной сети без выхода в интернет?

Пользователь


Сообщения: 132
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Такая ситуация.
Имеется сеть от провайдера - 10.11.ххх.хх и внешний IP-адрес (193.ххх.ххх.хх).
Для распределения интернета установлен роутер (инет настроен через "Static IP") которые создает уже внутреннею сеть (192.168.ххх.хх) между компьютерами и роутером.
Я настроил на vmware веб-сервер, в сети роутера виден как обычный отдельный компьютер (dhcp).
Пробросил 80 порт и из интернета по внешнем IP (193.ххх.ххх.хх) - web-сервер доступен.
Проверяю доступность web-сервера из внутренней сети роутера (192.168.ххх.хх) - доступен.
Проверяю доступность в сети провайдера (10.11.ххх.хх, что самое главное!) - не доступно.

Проверяю в веб-серверt пинг к локальным серверам - пингуется, значит связь есть и по идеи веб-сервер должен быть доступен и по моем локальном IP (10.11.ххх.хх), а он не доступен.
Может есть какая-то фишка по которой я сам не могу зайти на свой локальный IP?

И что самое главное, как мне настроить веб сервер так, что бы он был доступен только в сети провайдера и роутера, т.е. доступность его из интернета не нужна.

Отправлено: 20:07, 24-10-2010

 

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Devoldini:
Я настроил на vmware веб-сервер, в сети роутера виден как обычный отдельный компьютер (dhcp) »
Настройки VM-ware приведите.
На какую виртуальную сеть выведена виртуальная машина: Bridged? NATed?

Цитата Devoldini:
Пробросил 80 порт и из интернета по внешнем IP (193.ххх.ххх.хх) - web-сервер доступен.
Проверяю доступность web-сервера из внутренней сети роутера (192.168.ххх.хх) - доступен.
Проверяю доступность в сети провайдера (10.11.ххх.хх, что самое главное!) - не доступно. »
Рисуйте схему и выкладывайте. Без нее плохо видно и вам вряд ли кто поможет (а вот насоветовать, насоветуем, ага

Цитата:
И что самое главное, как мне настроить веб сервер так, что бы он был доступен только в сети провайдера и роутера, т.е. доступность его из интернета не нужна.
Ну это очень просто.

1) Удаляем в настройках сети защищаемого хоста шлюз по умолчанию
2) Прописываем при помощи команды route add -p (если у вас Win конечно) маршруты к тем сетям с которыми хотите взаимодействовать.
Будет просто и надежно. Не один фаервол не сравнится

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 20:20, 24-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 132
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
Настройки VM-ware приведите.
На какую виртуальную сеть выведена виртуальная машина: Bridged? NATed? »
Эм... какие именно настройки?
В сеть выведена с помощью Bridged.
Цитата kim-aa:
Рисуйте схему и выкладывайте. Без нее плохо видно и вам вряд ли кто поможет (а вот насоветовать, насоветуем, ага »
не уверен что нарисовал понятно, но выглядит симпатично


Вот тут, не понятно для меня почему не видно web-сервер в сети провайдера.
Нужно как раз наоборот: из интернета - не доступен, в сети провайдера - доступен.
Цитата kim-aa:
Ну это очень просто.
1) Удаляем в настройках сети защищаемого хоста шлюз по умолчанию
2) Прописываем при помощи команды route add -p (если у вас Win конечно) маршруты к тем сетям с которыми хотите взаимодействовать.
Будет просто и надежно. Не один фаервол не сравнится »
ОС - Centos
Подскажите в этом случае как сделать.

Отправлено: 22:00, 24-10-2010 | #3


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Devoldini:
Вот тут, не понятно для меня почему не видно web-сервер в сети провайдера.
Нужно как раз наоборот: из интернета - не доступен, в сети провайдера - доступен. »
Настройки фаервола (D-Link) приведите.
Настройки PortMapping (виртуального сервера) приведите

Если сервер доступен из Инета, то у вас есть реальный IP?

Цитата Devoldini:
Я настроил на vmware веб-сервер, в сети роутера виден как обычный отдельный компьютер (dhcp). »
IP придется руками задавать иначе PortMapping не заработает.

Да, кстати, по поводу защиты.
Того же эффекта можно достигнуть если отображать 80й порт только 10.11.123.12

И последний вопрос:
Каким образом вы аутентифицируетесь у провайдера?
По MAC, PPPoE или VPN?

Цитата Devoldini:
ОС - Centos
Подскажите в этом случае как сделать. »
Нууу круто. А как вы ее ставили?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 23:25, 24-10-2010 | #4


Пользователь


Сообщения: 132
Благодарности: 2

Профиль | Отправить PM | Цитировать


Значит ситуация немного изменилась.
Попробовал зайти через другой компьютер в сети провайдера на свой локальный IP сети провайдера (10.11.ххх.хх) - работает!
Только я сам на свой IP зайти не могу... поэтому подумал что из сети веб-сервер не видно, оказывается это я сам себя не вижу

Теперь главный вопрос... как веб-сервер на CentOS ограничить только локальной сетью?

----------
эм... Виртуалке IP раздается через dhcp, в роутере я закрепил за MACом IP виртуалке, портмаппинг сделал на 80 порт.
естественно есть реальный ip.

Цитата kim-aa:
Каким образом вы аутентифицируетесь у провайдера?
По MAC, PPPoE или VPN? »
Скорее всего по IP и MAC.
в настройках роутера это Static IP.

Отправлено: 23:26, 24-10-2010 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Devoldini:
Попробовал зайти через другой компьютер в сети провайдера на свой локальный IP сети провайдера (10.11.ххх.хх) - работает!
Только я сам на свой IP зайти не могу... поэтому подумал что из сети веб-сервер не видно, оказывается это я сам себя не вижу »
Большинство маршрутизаторов блокируют доступ к внешним интерфейсам со своего же внешнего интерфейса по соображениям безопасности.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:22, 25-10-2010 | #6



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Как настроить веб-сервер для локальной сети без выхода в интернет?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как раздать интернет для 4-х чужих машин, находящиеся в локальной сети morozov_s_v ISA Server / Microsoft Forefront TMG 0 04-09-2009 14:09
Сервер сообщений для локальной сети xoxmodav Программное обеспечение Windows 2 18-06-2007 17:37
Два компа в сети (ADSL, настроить второй комп для выхода в интернет) euro8 Сетевые технологии 2 25-11-2006 20:29
Прокси и почтовый сервер для локальной сети 570rm Сетевые технологии 7 24-06-2004 13:09
Как настроить локальную сеть для выхода в интернет ??? netmen Сетевые технологии 5 21-05-2004 14:25




 
Переход