Форум администраторов игровых серверов

Форум администраторов игровых серверов (https://forum.zone-game.info/TT.php)
-   Операционные системы / Operating systems (https://forum.zone-game.info/forumdisplay.php?f=32)
-   -   Нет доступа к сайту из локальной сети (https://forum.zone-game.info/showthread.php?t=27938)

slimline 02.04.2013 20:15

Нет доступа к сайту из локальной сети
 
Доброго всем времени суток.

Пролог. Есть интернет со статическим внешним IP (например 109.86.10.12). Кабель воткнут в роутер (asus RTN10, прошивка DD-WRT).
В сети работают:
- настольный ПК с Win7
- сервер на Ubuntu Server 12.04 LTS (не виртуалка)
- Ноут по Wifi
- Смарт на Android по Wifi.

Инет раздается нормально, присвоены статические IP-шники настольному ПК и серверу.

Поставил на сервер apache (ну и все что прилагается mysql, phpmyadmin, php и т.д.), купил домен (допустим abra.com), в настройках домена указал свой внешний IP (109.86.10.12), на роутере пробросил порт 80 до сервака с Ubuntu.

Сайт извне достпуен. С етим все хорошо.

Проблема: Сайт не доступен с локалки. То есть с натольного ПК при переходе по адресу abra.com - сайт не открывается, Опера говорит "Невозможно подключиться к удалённому серверу".

Сервак с настольного PC пингуется, с ноута по Wifi тоже. При пинге самого адреса (abra.com) - все хорошо, отвечает мой внешний IP (109.86.10.12).

Я так понимаю, что я что - то не пробросил?

MrShyr 02.04.2013 20:21

Re: Нет доступа к сайту из локальной сети
 
Отсутствие (либо не верная настройка) в роутере NatLoopback :) Без такой штуки из под своей локальной сети в которой находится сайт вы не зайдете на свое чудо подключаясь по внешнему адресу. Для проверки ради смеха прикрутите на свой внешний ip какой нибудь домен и попробуйте по нему перейти, даю 99% (в случае с D-Link) что вы попадете на морду роутера а не на свой веб сервер :) При том другие пользователи (из интернета) будут свободно попадать на ваш сайт.

slimline 02.04.2013 20:26

Re: Нет доступа к сайту из локальной сети
 
Цитата:

Сообщение от MrShyr (Сообщение 289643)
Отсутствие в роутере NatLooback :) Без такой штуки из под своей локальной сети в которой находится сайт вы не зайдете на свое чудо подключаясь по внешнему адресу. Для проверки ради смеха прикрутите на свой внешний ip какой нибудь домен и попробуйте по нему перейти, даю 99% (в случае с D-Link) что вы попадете на морду роутера а не на свой веб сервер :) При том другие пользователи (из интернета) будут свободно попадать на ваш сайт.

Домен прикручен к внешнему IP.

Цитата:

даю 99% (в случае с D-Link) что вы попадете на морду роутера а не на свой веб сервер
А разве проброс порта не решает ету проблему?

Да, извне локальной сети пользователи подключаются нормально...

Добавлено через 9 минут
MrShyr, спасибо за ответ. По вашей наводке набрел на интересный пост в сети:

Цитата:

NAT loopback DD-WRT
Опубликовано 26.12.2012 автором Jonny Quest

После установки свежей версии DD-WRT на ASUS RT-N16, настройки и проброса портов через NAT, заметил, что ресурсы доступные через данные порты извне, не доступны изнутри по этим же (внешним) адресам. Далее выяснилось, что начиная с ревизии DD-WRT r15760 и дальше, NAT loopback больше не является функцией по умолчанию.

Для того чтобы включить NAT loopback, необходимо выполнить следующие действия:
1. Зайти под администратором в веб-оболочку DD-WRT
2. Переключиться на вкладку Administration
3. Переключиться на вкладку Commands
4. В текстовое поле вписать правило для IPTABLES: iptables -t nat -I POSTROUTING -o br0 -s 192.168.1.0/24 -d 192.168.1.0/24 -j MASQUERADE
5. Нажать кнопку Run Commands и затем кнопку Save Firewall
6. Подождать пока роутер автоматически перезагрузится с новым правилом.

Более подробная информация находится в тикете по ссылке:
http://svn.dd-wrt.com:8000/ticket/1868
Ссылко на источник: тыц

MrShyr 02.04.2013 20:36

Re: Нет доступа к сайту из локальной сети
 
Цитата:

Сообщение от slimline (Сообщение 289644)
Домен прикручен к внешнему IP.


А разве проброс порта не решает ету проблему?

Да, извне локальной сети пользователи подключаются нормально...

Нет, увы не решает, если железка не умеет транслировать локальный траф в инет из сети и обратно заводить, то тут порты не помогают. Даже если вывести в DMZ один фиг, такая же бадяга.


Текущее время: 12:43. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot