31. juli 2002 - 12:02Der er
23 kommentarer og 1 løsning
Surfe på sites man selv hoster bag egen router
Hej,
Jeg har anskaffet mig en router og hoster selv et par sites. Dette fungerer også fint men jeg er bare ret irriteret over at jeg så skal skrive servernavn/ip for at browse de sites jeg selv hoster. Skriver jeg et domænenavn forsøger browseren at logge på routeren.
Så vidt jeg ved kan man ikke via lmhosts pege på underbiblioteker eller?
goulduck > Ikke hvis det ikke er en Cisco 67X hvor NAT ikke virker helt normalt... Normalt er NAT på WAN interfacet, men alle normale routere kan godt finde ud af, at hvis et request er til deres WAN IP så skal det stoppe i routeren. Cisco 67x'eren sender det til centralen, der smider det retur, og derfor vil man kunne se sine sider med WAN IP'en hvis man er bag en Cisco 67x'er der natter
chanoa> Det var da sjovt, jeg sidder med Cybercity ADSL med en Cisco 677. Jeg kan godt se alle mine hjemmesider hosted. :)
Desuden skriver du 2 modstriedende ting - først siger du at man ikke kan med en Cisco 677 (lyder sådan) og bagefter siger du at man kan, men at man ryger ud på WAN interfacet.
Men tilbage til spørgsmålet....
Hvis den ene nat entry ser sådan ud: set nat entry add 10.0.0.5 80 217.157.13.13 80 tcp
Skal den anden nat entry se sådan ud: set nat entry add 10.0.0.5 80 10.0.0.1 tcp
Selvfølgelig kan man "snyde" og bruge: set nat entry add 10.0.0.5 80 0.0.0.0 tcp Men det ved jo at ikke er så godt på en Ciaco 677. Ved faktisk ikke om de har rettet den bug der er, i den nyeste CBOS.
Hmmmm... "Ikke hvis det ikke er en Cisco 67X hvor NAT ikke virker helt normalt..." SKulle ha' været "Ikke med mindre det er en Cisco 67X hvor NAT ikke virker helt normalt..." Mind mig om ikke at skrive indlæg på eksperten når jeg er træt ;)
Men altså Cisco 67x'eren (677 og 678) er de eneste rotuere jeg har hørt det kan lade sig gøre på.. Og ja, jeg kan også på min CC ADSL, men bruger dog hosts filen, da de 10+ Mbit jeg kan opnå på den måde er noget sjovere end de 512KBit jeg ellers må leve med ;)
Jeg tror ikke at set nat entry 10.0.0.5 80 10.0.0.1 80 tcp vil gavne, men du kan jo prøve at skrive den ind.
Uanset om du har en router der opfører sig normalt eller ej, vil jeg forslå, at du benytter hosts filen, da det altid giver den størt mulige hastighed ikke at skulle om centralen først.
En lille trace herfra til min routers WAN IP giver følgende:
[chano@mufasa chano]$ traceroute -I 212.242.60.144 traceroute to 212.242.60.144 (212.242.60.144), 30 hops max, 38 byte packets 1 zazu (10.0.1.100) 0.925 ms 0.758 ms 0.764 ms 2 loop0.ro1-hk.ip.cybercity.dk (212.242.2.42) 13.491 ms 12.877 ms 13.249 ms 3 port77.ds1-hk.adsl.cybercity.dk (212.242.60.144) 26.251 ms 25.957 ms 79.244 ms 4 port77.ds1-hk.adsl.cybercity.dk (212.242.60.144) 24.214 ms 24.508 ms 23.859 ms
Hvor en trace til routerens LAN IP giver dette:
[chano@mufasa chano]$ traceroute -I 10.0.1.100 traceroute to 10.0.1.100 (10.0.1.100), 30 hops max, 38 byte packets 1 zazu (10.0.1.100) 0.849 ms 0.678 ms 0.742 ms
Så man sparer en tur om centralen ved hosts tricket.
Helt enig, man spare turen ud til centralen, men det kan lade sig gøre. Jeg bruger det også sådan - men nu har jeg heller ikke de store behov for at teste hjemmesiderne.
Min DNS server er kun til lokal caching - så der har jeg det nemt nok. :)
Jeg ved ikke om det er "normalt". Hvorfor skulle man ikke bruge sin WAN IP? Så er man også (mere) sikret at dine gærster også kan se hjemmesiden. Det er vel op til personen som hoster siden.
På mit arbejde, bliver alle DNS forspårgelser automatisk rettet til, sådan at hvis vi vil gå på lokalt hostet sider, får vi også de interne IP adresser. Jeg tror det er firewall'en som oversætter disse DNS opslag, når den kan se at det er lokalt trafik.
Jeg kan bare ikke se hvordan at DNS servren kan svare anderledes. Disse domæner er ikke sat op i vores interne DNS server - og de DNS servere som der er zone master for domænerne, kontakter vi ikke.
Men jeg sender lige en mail til en af vores netværks teknikkeren. :
Ok... Det kan jo også bruges som løsning, hvis den understøtter den slags.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.