Hirdetés

Új hozzászólás Aktív témák

  • letix

    senior tag

    Üdv a szakiknak!

    iptables-el kapcsolatban lenne egy érdekes kérdésem.

    Adott egy publikus oldalról is elérhető szolgáltatás, ezen szolgáltatáshoz az ISP DNS szerverében fel lesz véve egy rekord (xyz.valami.hu), melyet az internetről meghívva egy adott belső hálózati szerverhez fog eljutni a kérés. A port forward ezen szerver felé nem probléma, legalábbis a net felől, ez eddig tiszta.

    Az lenne a kérdésem, hogy megoldható-e, hogy a belső hálózatból is elérhető legyen a szolgáltatás xyz.valami.hu néven? Helyi DNS jelen helyzetben nem használható.

    Annyival bonyolódik még a helyzet, hogy az átjárót megvalósító Debian tűzfal előtt van egy NAT-oló szolgáltatói eszköz is, tehát dupla NAT van. Az ISP eszközén DMZ-ben van a szóban forgó Debian tűzfal.

    Jelen helyzetben megoldható lehet?
    Első körben NAT loopback-hairpin kifejezésekre találtam hasznos infókat, elvileg megoldható, viszont a dupla NAT miatt problémás lehet.

    Köszönöm!

    udv
    letix

Új hozzászólás Aktív témák