Как настроить веб-сервер для локальной сети без выхода в интернет?
Такая ситуация.
Имеется сеть от провайдера - 10.11.ххх.хх и внешний IP-адрес (193.ххх.ххх.хх). Для распределения интернета установлен роутер (инет настроен через "Static IP") которые создает уже внутреннею сеть (192.168.ххх.хх) между компьютерами и роутером. Я настроил на vmware веб-сервер, в сети роутера виден как обычный отдельный компьютер (dhcp). Пробросил 80 порт и из интернета по внешнем IP (193.ххх.ххх.хх) - web-сервер доступен. Проверяю доступность web-сервера из внутренней сети роутера (192.168.ххх.хх) - доступен. Проверяю доступность в сети провайдера (10.11.ххх.хх, что самое главное!) - не доступно. Проверяю в веб-серверt пинг к локальным серверам - пингуется, значит связь есть и по идеи веб-сервер должен быть доступен и по моем локальном IP (10.11.ххх.хх), а он не доступен. Может есть какая-то фишка по которой я сам не могу зайти на свой локальный IP? И что самое главное, как мне настроить веб сервер так, что бы он был доступен только в сети провайдера и роутера, т.е. доступность его из интернета не нужна. |
Цитата:
На какую виртуальную сеть выведена виртуальная машина: Bridged? NATed? Цитата:
Цитата:
1) Удаляем в настройках сети защищаемого хоста шлюз по умолчанию 2) Прописываем при помощи команды route add -p (если у вас Win конечно) маршруты к тем сетям с которыми хотите взаимодействовать. Будет просто и надежно. Не один фаервол не сравнится :) |
Цитата:
В сеть выведена с помощью Bridged. Цитата:
Вот тут, не понятно для меня почему не видно web-сервер в сети провайдера. Нужно как раз наоборот: из интернета - не доступен, в сети провайдера - доступен. Цитата:
Подскажите в этом случае как сделать. |
Цитата:
Настройки PortMapping (виртуального сервера) приведите Если сервер доступен из Инета, то у вас есть реальный IP? Цитата:
Да, кстати, по поводу защиты. Того же эффекта можно достигнуть если отображать 80й порт только 10.11.123.12 И последний вопрос: Каким образом вы аутентифицируетесь у провайдера? По MAC, PPPoE или VPN? Цитата:
|
Значит ситуация немного изменилась.
Попробовал зайти через другой компьютер в сети провайдера на свой локальный IP сети провайдера (10.11.ххх.хх) - работает! Только я сам на свой IP зайти не могу... поэтому подумал что из сети веб-сервер не видно, оказывается это я сам себя не вижу :) Теперь главный вопрос... как веб-сервер на CentOS ограничить только локальной сетью? ---------- эм... Виртуалке IP раздается через dhcp, в роутере я закрепил за MACом IP виртуалке, портмаппинг сделал на 80 порт. естественно есть реальный ip. Цитата:
в настройках роутера это Static IP. |
Цитата:
|
Время: 10:35. |
Время: 10:35.
© OSzone.net 2001-