Доступ к локальному web-серверу из локалки

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Доступ к локальному web-серверу из локалки

Сообщение eddy »

danger08 писал(а):
28.01.2010 10:13
На мой взгляд, простое решение проблемы:

1) Поднять в сети ДНС, прописать в нем зонами - все нужные нам локальные зоны (и сопоставить внутреннюю адресацию хостам). Все прочие имена - форвардить с сервера к ДНС-провайдера. У клиентов прописываете только наш ДНС-сервер. В результате получится, что у клиентов наши зоны будут ресольвиться в локальные адреса, а все остальные - как положено.

2) На клиентах:
а) если стоит галка "использовать прокси-сервер" (squid в непрозрачном режиме) - добавляете ваши зоны в список локальных зон (к которым не ходить через прокси).
б) если галка не стоит (т.е. у вас squid настроен в transparent), то на шлюзе сети предотвращаете заворот трафика, идущего по tcp/80 на локальные машины. Это можно сделать несколькими путями - указанием явного условия в --REDIRECT ( -d ! 192.168.0.0/24, например) или же маркировкой трафика и выборочному REDIRECT-у исходя из маркировки пакетов.

В любом случае, мало-мальски на клиентских компах надо будет поковыряться ;) Хотя, возможно, выставить адрес ДНС-сервера и дописать "локальные сайты" в настройках браузера (если squid непрозрачен) смогут сами пользователи.

Про это ТСу с самого начала и говорят :)
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Доступ к локальному web-серверу из локалки

Сообщение danger08 »

eddy писал(а):
28.01.2010 10:18
Про это ТСу с самого начала и говорят :)

А я обобщил в одном посте :rolleyes:
Блогосайт - http://www.fateyev.com
Спасибо сказали: