PDA

View Full Version : Build Web server trong trường hợp Server dùng Private IP thông qua modem ADSL có Public IP ???



Bell
03-09-2003, 10:23 AM
Xin nói rõ hiện trạng bên tôi như sau :

Sử dụng 1 Proxy server , trên Proxy server này gắn 2 NIC , 1 gắn trực tiếp với mdem ADSL có IP là 10.0.0.2 , NIC thứ 2 gắn vào mạng LAN có IP là 192.168.0.3. Modem ADSL có public IP và là IP động. Tôi có sử dụng dịch vụ của DYNDNS.org để định nghĩa domain name cho IP động. Vấn đề còn lại là làm sao để có thể truy cập trực tiếp vào tài nguyên của Proxy server từ WAN , proxy server được buil như 1 WEB server để từ WAN có thể truy cập vào. Mặc dù hiện nay tôi ping đến puclic ip của modem ADSL thì có reply nhưng không thể truy cập local web trên web server được. Xin các cao thủ chỉ giáo.
Đa tạ nhiều

neoII
03-09-2003, 12:20 PM
Hi,

Vấn đề là làm sao cho modem ADSL của bạn "hiểu" được một cuôc truy cập web từ ngoài vào trong và forward nó đến web server thật sự bên trong LAN. Vậy, bạn hãy xem lại modem ADSL của bạn và tài liệu hướng dẫn đi kèm xem có chức năng map port cho interface hay không ? Nếu có bạn hãy thử map port 80 cho public interface IN đến port 80 của private interface (web serevr).

TGA_Certificationteam
03-09-2003, 01:59 PM
Trong các Router, thường sẽ có chức năng Virtual Server, cho phép map một port với địa chỉ WAN Public thành 1 IP trong LAN. Bạn có thể cấu hình cho Virtual Server lắng nghe IP WAN khi nhận IP từ ISP (dynamic), hoặc nếu có Static IP thì mọi việc dể dàng.

Bell
03-09-2003, 02:22 PM
Mình đang dùng Modem speedTouch 530 của Acaltel. Chi tiết cấu hình trong NAT như sau :
Outside Address :0.0.0.0 (do là dynamic Address)
Outside Port: 80

Inside Address:192.168.0.3
Inside Port : 80

Mình nghĩ cấu hình NAT như vậy là ok rồi phải không? Cũng không biết loại modem này có cho phép 1 kết nối từ WAN vào không nữa !?

phinm
05-09-2003, 10:38 AM
Inside Address:192.168.0.3
Inside Port : 80

Theo tôi inside address của bạn phải là địa chỉ IP của NIC gắn vào modem. Bạn hình dùng modem là 1 router, server có 2 NIC của bạn sẽ đóng vai trò như 1 router thứ 2. Bạn nên cài 1 phần mềm firewall rồi cho nó MAP đến 1 server khác trong LAN của bạn ở subnet 10.0.0.0 thì an toàn hơn