Új hozzászólás Aktív témák

  • bacus

    őstag

    Lenne egy kis problémám, amire nem jövök rá, hogy hol hibázom.

    Egy nálunk üzemelő web szervernél felmerült az igény, hogy dedikált ip címe legyen kívülről. Ennek egyik legolcsóbb és működő megoldása az volt, hogy a meglévő Digi előfizu mellé megrendeltem egy Tcom optika üzleti csomagot is, amit tegnap be is kötöttek.

    Gondoltam egy gyors teszt, (amire már ráment több órám)...
    Amit csinálok

    - megjelölöm a tcom felöl jövő kapcsolatokat (prerouting chain, mangle)
    - a megjelölt kapcsolatokat ellátom routing markkal (prerouting chain, mangle)
    - out chain, mangle is kap routing markot, aminek a kapcsolata meg volt jelölve, hogy tcom felől jön
    - route szabály kisebb distance-el, mint a default route a tcom felé hozzáadása.

    - 80-as port forwarding a tcom ról a szerver felé. (egyelőre ezzel teszteltem)

    Ha ilyenkor tesztelem, akkor tele van invalid forwarddal a tűzfal, syn,ack , ami a szerver 80as portja felől megy ki a default route-n a tcom helyett. Nagyon lassan sem jelenik meg a standard apache teszt oldal.., de a böngészőben lestoppolva, már bizonyos szövegek átmennek.. (azaz a forgalom egy része helyesen a tcom felé terelődik.)

    Ha routing markolom az ÖSSZES szerverről induló packetet ami a 80as portról érkezik, akkor a log bejegyzésből eltűnnek az invalid bejegyzések, de továbbra sem működik. :(
    Kinomban már megjelöltem az összes csomagot ami erről a szerverről indul, de így sem megy, miközben nyilván nem ez a cél. Ez utóbbi kettő már csak a kinlódás része, mert azt szeretném, hogy az eddigi ip címen (is) kommunikáljon a szerver.

    Elegendő lenne (egyelőre), ha CSAK a https azaz a 443 port menne a tcom felől, de nem jövök rá, hogy mi hiányzik, vagy mit rontok el.. :(

    (Kinyitva a winbox portot a tcomon az otthoni ip címem felé, a router tökéletesen elérhető.)

    Kössünk egyezséget, megegyezős egyezséget... https://www.paypal.me/engiman/30

Új hozzászólás Aktív témák