Stránka 1 z 1

Nejdou Webovky na serveru z interních IP - VYŘEŠENO

Napsal: 28 Jan 2019 15:59
od lacman
Nejdou nám načítat všechny hostování weby z interních ip adres, z venku a veřejek vše ok.
Jediná změna co si vzpomínám byla zadání reverzniho DNS záznamu na straně našeho dodavatele konetivity.
Na stroji co jedou weby jede i poštovní server.
Nějaké rady?

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 16:17
od hapi
Hairpin NAT

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 16:25
od okoun
pokud je na serveru možnost ospf tak tam stačí založit dummy rozhraní tam dát tu veřejku /32 a propagovat ji do interní sítě odkud to nejde a bude ti to chodit i bez natu.

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 16:32
od lacman
Tak ani jedno nevím, jak nastavit.
Jak to pak bude s DNS, běží tam vícero webů ve virtualhostu.

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 16:40
od okoun
řešíš nedostupnost IP neřešíš DNS, DNS do toho nemotej...

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 16:51
od lacman
Ještě jsem zapomněl napsat že ten server má veřejku přímo na sobě.

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 17:00
od okoun
pokud má tu veřejku přímo, tak tam je asi špatně routování...

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 17:05
od hol
a pokud je to za natem, zkus to takhle

add action=src-nat chain=srcnat comment="verejna IP ZEVNITR 77.110.158.54 Tomas" dst-address=10.130.53.10 src-address-list=dns out-interface=ether5-LAN to-addresses=77.110.158.54
add action=dst-nat chain=dstnat comment="verejna IP 77.110.158.54 Tomas" dst-address=77.110.158.54 to-addresses=10.130.53.10
add action=src-nat chain=srcnat comment=" verejna IP 77.110.158.54 Tomas" src-address=10.130.53.10 out-interface=ether1-NET to-addresses=77.110.158.54

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 17:20
od lacman
TU JE VŠE OK...

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 17:42
od iTomB
Si zkus trasovani a uvidis ... Nekde ti to dela bordel, treba ti to leze do nejakeho NATu na hlavnim routeru.

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 17:55
od lacman
iTomB píše:Si zkus trasovani a uvidis ... Nekde ti to dela bordel, treba ti to leze do nejakeho NATu na hlavnim routeru.

Právě že to taky nee...
C:\Users\Lacman>tracert X.X.X.2

Tracing route to domena@domena [X.X.X.2]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.5.1 - muj router doma
2 8 ms 2 ms 2 ms 192.168.20.1 - interni brany
3 4 ms 5 ms 4 ms domena@domena [X.X.X.2]

Trace complete.

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 17:58
od okoun
lacman píše:
iTomB píše:Si zkus trasovani a uvidis ... Nekde ti to dela bordel, treba ti to leze do nejakeho NATu na hlavnim routeru.

Právě že to taky nee...
C:\Users\Lacman>tracert X.X.X.2

Tracing route to domena@domena [X.X.X.2]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.5.1 - muj router doma
2 8 ms 2 ms 2 ms 192.168.20.1 - interni brany
3 4 ms 5 ms 4 ms domena@domena [X.X.X.2]

Trace complete.


takže ping jde z toho Pc odkud nejde ten web?

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 18:14
od lacman
okoun píše:
lacman píše:
iTomB píše:Si zkus trasovani a uvidis ... Nekde ti to dela bordel, treba ti to leze do nejakeho NATu na hlavnim routeru.

Právě že to taky nee...
C:\Users\Lacman>tracert X.X.X.2

Tracing route to domena@domena [X.X.X.2]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.5.1 - muj router doma
2 8 ms 2 ms 2 ms 192.168.20.1 - interni brany
3 4 ms 5 ms 4 ms domena@domena [X.X.X.2]

Trace complete.


takže ping jde z toho Pc odkud nejde ten web?

Ano, jde, tohle trcrt je ze stroje s neverejkou, ale na SSH se z neverejky nepripojim, na serveru jsem zkoušel i cvičně vypnout firewall, taky bez účinku...

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 18:29
od iTomB
No pokud jde tracert, ale nejde web a ani ssh, tak budes mit problem v iptables (a klidne i po ceste). Bez vypisu ci pristupu ti asi nikdo nepomuze.
Hledej smudlo :D

Re: Nejdou Webovky na serveru z interních IP

Napsal: 28 Jan 2019 19:28
od lacman
Tak vyřešeno, vypnul jsem ipv6 na serveru a vše jede, nejspíš se to lokálně snažilo jet právě na ipv6 a proto to nešlo...