Статический Ip и router

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

tugriky
Сообщения: 5

Статический Ip и router

Сообщение tugriky »

Есть роутер адсл, через него выход в интернет, сам роутер подсоединен к свичу, также к свичу подсоединен Centos 5. Есть статический Ip. Как можно настроить чтоб при обращении на этот ip отвечал Centos(с локальной сети он отвечает правильно).

Буду благодарен за любой совет.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Статический Ip и router

Сообщение sash-kan »

router настроить.
ключевое слово при настройке — DMZ
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
tugriky
Сообщения: 5

Re: Статический Ip и router

Сообщение tugriky »

sash-kan писал(а):
18.11.2008 18:01
router настроить.
ключевое слово при настройке — DMZ


а ip нужно на сервере указывать или в настройках роутера?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Статический Ip и router

Сообщение sash-kan »

tugriky писал(а):
18.11.2008 21:47
а ip нужно на сервере указывать или в настройках роутера?
???
а как это будет по-русски?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Статический Ip и router

Сообщение Olden Gremlin »

tugriky писал(а):
18.11.2008 21:47
а ip нужно на сервере указывать или в настройках роутера?
Э-э-э-э... IP нужно указывать! :)

Включив базовые телепатические способности могу сказать, что на сервере указывается "серый" адрес (rfc1918) и на роутере в качестве dmz указывается то-же этот "серый" адрес. Естественно, что ip адрес на lan порту роутера и ip-адрес на порту сервера, который смотрит на роутер, должна быть одна и та-же подсеть. Теперь все потоки, которые будут инициализировать хосты из мира на реальный ip-адрес роутера, будут перенаправлены на адрес сервера без всяких правил фильтрации, которые могут быть установлены на роутере. Собственно в этом и заключается смысл DMZ :)

Но, если хочется получить только определённый сервис с роутера в мир, то можно/нужно использовать не DMZ, а простой проброс нужного порта.

Собственно и DMZ и проброс порта идеологически совместимы с таким понятием как DNAT, со всеми вытекающими последствиями :)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали: