VaaL2004
@VaaL2004

Как в Windows Server 2008 r2 настроить доступ по внешнему IP из локальной сети?

Здравствуйте.
Есть сервер с белым IP адресом. На нём установлена Windows Server 2008 r2. Он же раздаёт интернет в локальную сеть. Назовём его, допустим, gateserver. Также есть второй сервер на Debian, на котором крутится файлопомойка и веб-сайт. Пусть будет webserver.
На gateserver с помощью "Маршрутизации и удалённого доступа" на внешнем интерфейсе выставлена переадресация порта 80 на IP адрес webserver'а.
Теперь суть вопроса: если я, находясь вне локальной сети (например из дома, или через прокси, или через анонимайзер) ввожу в адресную строку браузера внешний ip-адрес gateserver'а, то я получаю сайт с webserver. Т.е. всё хорошо, то, что мне нужно я получаю. Но, если я ввожу этот же IP с компьютера, который находится внутри локальной сети или с самого gateserver, то я попадаю на gateserver, т.е. проброс не происходит.

Вопрос: как сделать так, чтобы gateserver пробрасывал запросы адресованные на 80 порт как из внешней сети, так и из внутренней?

Спасибо.
  • Вопрос задан
  • 1126 просмотров
Решения вопроса 2
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Но, если я ввожу этот же IP с компьютера, который находится внутри локальной сети или с самого gateserver, то я попадаю на gateserver, т.е. проброс не происходит.
Так и должно быть.
Hairpin Nat как организовать на винде я честно говоря не знаю, и вам не советую.

Рулите на уровне DNS.
Если DNS сервера своего нет, тупо пропишите на всех нужных комьютерах локальной сети в HOSTS.
Ответ написан
Комментировать
vesper-bot
@vesper-bot
Любитель файрволлов
Проще будет DNS внутри поднять, чтобы тот же адрес, который снаружи мапится на IP гейта, внутри мапился на IP сервера, и всё.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
Black_beard_ast
@Black_beard_ast
Sysadmin/Ops engineer.
Как вариант:
Найти правило, которое висит на внешний интерфейс.
netsh interface portproxy show all
Применить такое-же правило и для интерфейса, который смотрит внутрь.
Ответ написан
Вам необходимо реализовать для этого т.н. Hairpin Nat. Однако, беглое гугление подсказало, что windows server не способен его реализовать. Не уверен в этом на 100%.

В вашей ситуации проще будет обращаться к серверу по dns-имени, а для локальной сети настроить split dns, с уже локальным адресом сервера.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы