--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Странного хочу: iptables для windows

Сисадминское
275
27
С друзьями на NN.RU
В социальных сетях
Поделиться
Atom
26.03.2010
Чтобы работало стабильно и было бесплатным (ISA не предлагать)
Или нет такого? Проще на линуксе замутить?

Просто задача: есть один IP на нем понавешана куча сервисов. Они в дальнейшем будут разнесены на разные физические сервера.
acella
26.03.2010
Маршрутиризация и удалённый доступ
Atom
26.03.2010
а поможет?
к примеру, можно перебросить весь траффик с 80 порта на другой IP?
acella
26.03.2010
Именно )) все будут по прежнему обращаться на этот сервак , а он их будет форвардить на нужный IP и если надо на нужный порт
Atom
26.03.2010
как делается?
на конкретном примере.
Пусть нужно весь траффик, приходящий на IP адреса на порт 80 переслать на другой IP?

Документацию почитал, на сервере поэкспериментировал - так и не понял.
acella
26.03.2010
Пуск - настройка - панель управления - администрирование - маршрутизация
и удалённый доступ (RRAS),
Слева в дереве СвойСервер - IP-маршрутизация - NAT/Простой брендмауэр,
справа кликаем два раза по Локальному подключению,
давим вкладку службы и порты
Выбираем "Веб-сервер (HTTP)" - ему ставим галочку, что он активен и в нем IP в частной сети ставим IP куда нужно пересылать пакеты
(если у Вас 80-й порт используется, то берем не "Веб-сервер (HTTP)" а создаем новый проброс со своим портом), например слушать он будет на 8080 порту , а пересылать на 80
Atom
26.03.2010
что-то делаю не так...
все нестроил - пакеты не форвардятся.

и в статистике этого интефеса ноли одни....
acella
26.03.2010
Ну я даж не знаю ) 80 порт точно не используется на этом серваке ? потести с другими портами.Я когда то давно в первый раз использовал эту фичу - сразу завелось )
Atom
26.03.2010
сначала какую-то статистику давал
потом все по нолям

ну это уже частности. Разберусь.
acella
26.03.2010
удачи )
Atom
26.03.2010
делал все так
там ведь неважно будет, если IP куда пересылается будет не из диапазона частных сетей?
acella
26.03.2010
если на серваке есть интерфейс смотрящий в "ту" подсеть , то будет работать , а если нет, то надо сначала обеспечить маршрут туда
Atom
26.03.2010
IP из одной подсети
операционку забыл указать. под 2к, например, не такой фичи.
Atom
26.03.2010
2003 и 2008 интересует
в 2к8 есть, 2к3 не помню.
MonitoR
26.03.2010
sourceforge.net/projects/wipfw ?
задачу не понял.
Atom
26.03.2010
MonitoR писал(а)
задачу не понял.

более подробно:
есть статический внешний IP, для него сделана запись DNS.
Этот IP обслуживает веб, почту, является DNS и WINS сервером и еще кое-что...
Так вот, не меняя DNS запись и IP хочется все эти дела распределить между физически разными компьютерами с внутренними IP.
MonitoR
26.03.2010
если нужен форвард нескольких портов И ВСЁ, то можно воспользоваться NetworkActiv AUTAPF 1.0.
ничего лишнего, тупо форвард. ---->
К сообщению прикреплен файл:
20930041-networkactiv_autapf_1.0.zip   (64 Kb)   Скачать файл
лучше железку купить. проброс портов умеют даже тупые дсл-модемы делать.
MonitoR
26.03.2010
не вижу ни одного преимущества железки в свете данной функции. программа редкая по духу на сегодняшний день - делает ровно то, что нужно, без лишних рюшечек и шума. попробуйте - понравится.
есть портированный вариант winipfw
Atom
26.03.2010
в работе его кто-нибудь пробовал?
как стабильность?
Я пробовал. Стабильность нормальная.
acella
26.03.2010
а зачем изобретать велосипед если там есть штатные средства ))
Atom
26.03.2010
надо покопать в сторону штатных средств.
Просто на iptables клинануло - уж больно все прозрачно там.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.