Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno server 2008 a DNS A záznam a IIS (lokál/veřejná IP)

NAT funguje jen mezi dvěma rozhraními a NESMÍ se jednat o lokální IP adresu některého rozhraní routeru. Tedy nemůžeš NATovat jinam IP adresu vlastního routeru, resp. to nebude fungovat, protože do dané iptables tabulky to vůbec nedojde (půjde to do INPUT-OUTPUT, ale už ne FORWARD a už vůbec ne -t nat PREROUTING (SNAT) nebo POSTROUTING (DNAT), protože se to, z důvodů výše uvedených nebude ani routovat ani natovat, ale "vyřídí se to" lokálně).

To s DNS má naopak naprosto správně, je to navíc i nejjednodušší a nejčistší řešení. Jeho problém není DNS nebo firewalling, ale konfigurace IIS, kterou má buď rozdrbanou, nebo nesprávnou, protože v defaultu to musí chodit (je tam anonymní přihlášení a poslech pro všechny IP adresy včetně lokálních).

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny