Имам един казус, който не мога да разреша или по точно, не схващам как трябва да стане..
В мрежата, която имам има сървър с приложение, към което глобално IP връзката се осъществява чрез Cloudflare системата. Да кажем в случая, че портът към който трявба да има разрешени е 8000. В системата на Cloudflare е вписан глобалният IP адрес на сървъра. Като резултатът е, че ip-то на сървъра минава през проксито на cloudflare. (cloudflareip -> server global ip) - cloudflareip:8000 да води към serverglobalip:8000
Като правило в NAT съм вкарал:
dst-nat/dst-address: cloudflareip/protocol: tcp/dst-port: 8000/to-addresses: 192.168.1.100 (локалното ip на сървъра)
masquerade: src-nat/src-address: 192.168.1.0/24/protocol: tcp/dst-port: 8000
Резултатът е, че има връзка от локалната мрежа към този порт и през proxy ip адресът на cloudflare, но няма връзка от чужди мрежи извън локалната..
Не съм наясно като цяло с това нещо и за първи път ми се налага, да се конфигурира по такъв начин.
Question
Lyubo
Здравейте,
Христос Воскресе!
Имам един казус, който не мога да разреша или по точно, не схващам как трябва да стане..
В мрежата, която имам има сървър с приложение, към което глобално IP връзката се осъществява чрез Cloudflare системата. Да кажем в случая, че портът към който трявба да има разрешени е 8000. В системата на Cloudflare е вписан глобалният IP адрес на сървъра. Като резултатът е, че ip-то на сървъра минава през проксито на cloudflare. (cloudflareip -> server global ip) - cloudflareip:8000 да води към serverglobalip:8000
Като правило в NAT съм вкарал:
dst-nat/dst-address: cloudflareip/protocol: tcp/dst-port: 8000/to-addresses: 192.168.1.100 (локалното ip на сървъра)
masquerade: src-nat/src-address: 192.168.1.0/24/protocol: tcp/dst-port: 8000
Резултатът е, че има връзка от локалната мрежа към този порт и през proxy ip адресът на cloudflare, но няма връзка от чужди мрежи извън локалната..
Не съм наясно като цяло с това нещо и за първи път ми се налага, да се конфигурира по такъв начин.
Моля, за съдействие..
Благодаря!
Link to comment
Share on other sites
2 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now