Portforwarding on LAN

1

Eu tenho um servidor com o Zentyal 3.0 (Ubuntu 12.04 LTS). Eu tenho 2 lancard ( eth0 - internet, eth1 - LAN ), um DNS ( sz**.myftp.org ).

O portforward funciona, mas quando eu faço uma solicitação de endereço DNS ou endereço IP externo da LAN, ele não pode entrar em contato com o servidor. (quando eu faço isso de fora, pode entrar em contato.)

Peça qualquer coisa que eu usei ou tenho, vou falar sobre isso.

    
por androbin 23.10.2012 / 22:02

2 respostas

0

Como por sua pergunta, parece-me, pode haver bloqueio de porta UDP 53 para o segmento de LAN, assim você pode facilmente verificar, basta desabilitar o serviço IPtables e verificá-lo. Apenas certifique-se de que o DNS do lado do cliente deve ser configurado.

Para melhor solução para opções de configuração de DNS, conforme abaixo:

Opção 1:

Você pode usar o DNS público na sua LAN, por exemplo. 8.8.8.8, então o seu computador cliente pode chegar ao seu servidor.

Nota: - Esta Opção você talvez não queira usar, porque você pode restringir o Cliente

Opção 2:

se você estiver usando o servidor DNS interno / intranet na sua LAN

No DNS há conceito / configuração como Visões Internas e Visões Externas

significa no seu DNS local que você tem configurado como abaixo Se os Clientes da Correspondência forem o seu Segmento da LAN, o Servidor DNS resolverá o IP Interno e, em seguida, os clientes da sua lata poderão acessar a página da Web na LAN no IP da LAN do seu servidor da Web.

se não coincidir, o cliente DNS responderá ao IP público.

Acesse esta página para o mesmo.

Para solucionar problemas, você pode usar o comando abaixo do lado do cliente no Windows

nslookup  myftp.org

no Linux

dig myftp.org

Ou você também pode especificar o Servidor conforme abaixo:

dig myftp.org  @address_of_your_lan_dns_or_check_using_public

Se o DNS estiver resolvendo corretamente, verifique se a porta 80 (http) / 21 (ftp) está aberta ou não:

No Windows / Linux     telnet myftp.org 21

Ou no linux

nc -zvw1 myftp.org 21
    
por 14.03.2013 / 03:52
0

Se você tiver NAT para sua LAN. Configurar o DNAT fará o trabalho futuro do porto para o mundo exterior problema surge quando computadores da LAN (com endereços de LAN) tentam acessar seu servidor na LAN através do IP EXTERNO.

Essa coisa é corrigida ao definir masquerade (SNAT) . algo assim é necessário na configuração do iptables: vamos dizer que sua LAN é 192.168.2.0/24 e GW padrão para essa sub-rede é 192.168.2.1 (eth1)

iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth1 -j SNAT --to 192.168.2.1

ou

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
    
por 12.11.2012 / 14:58

Tags