2x o TCP/UDP portech, Apache-IIS...

Leos Bitto bitto na atrey.karlin.mff.cuni.cz
Úterý Prosinec 15 21:11:41 CET 1998


Linux Conference (lin na ester.economia.cz) wrote:
:
:  [kraceno]
:
: A ted jde o to, jestli by byl Apache/Linux schopny pozadavky na konkretni
: stranky prodratovat na ona NTcka (posilani pres vyhrazeny port?), a
: pripadne odpovedi IIS na NTcek zase podat zajemci zvenku jakoby "jmenem
: sve osoby"...?
: 
: Pokud neco takoveho rozumne nepujde vyrobit (coz bych se ani nedivil, je
: to dost zvlastni pozadavek), nezbude nam asi nic jineho, nezli vystrcit
: ona NTcka taky "ven" par volnych real-IP adres jeste mame...ale cim vice
: je toho schovano "vevnitr", tim lepe, uz jen kvuli bezpecnosti...

Ano, jde to, a dokonce velice jednoduse. Nepotrebujete Apache, Staci k tomu
Linuxovy kernel jako takovy, s droubnou upravickou kterou najdete na adrese
http://www.monmouth.demon.co.uk/ipsubs/portforwarding.html spolu s popisem
co to vlastne dela. Potom jen staci dat tento prikaz

ipportfw -At 12.34.56.78/80 -R 192.168.1.9/80

kde 12.34.56.78 je vnejsi (internetova) IP adresa a 192.168.1.9 je IP
adresa tech NTcek. Problem: pak nebude z internetu videt ten Apache. Pokud
by to vadilo, musite udelat IP alias, nebo presmerovat jiny TCP port nez
80 a lidem zvenku rict at nepouzivaji www.neco.cz ale www.neco.cz:8080...

: 2)
: Dotaz od kolegu, nechutnych gamesniku :)
: Kolegacci chteji hrat pres Internet Diablo, kterazto hra ovsem vyzaduje
: vyhrazeny UDP port 6112.

Kouknete se na http://www.ipmasq.ddns.org, tam je spousta uzitecnych
informaci ohledne IP masqueradingu. Dostanete se odtamtud az na adresu
http://dijon.nais.com/~nevo/masq/games.html#diablo. ;-)



Leos Bitto


Další informace o konferenci Linux