Страница 1 из 2
NAT
Добавлено: Вт дек 05, 2017 1:08 pm
ccmm
Работает ли панель за NAT?
Добавил внешний ip в панель, пробросил порты, сайт не открывает.
КУДА КОПАТЬ???
Re: NAT
Добавлено: Вт дек 05, 2017 8:12 pm
Kostet
Так Вам сложно ответить. Мало инфы, по идее должна работать, возможно не правильно настроено оборудование или что-то блочится фаерволом.
Re: NAT
Добавлено: Ср дек 06, 2017 5:05 am
NovEes
ccmm писал(а): ↑Вт дек 05, 2017 1:08 pm
Работает ли панель за NAT?
Добавил внешний ip в панель, пробросил порты, сайт не открывает.
КУДА КОПАТЬ???
К сожалению сейчас трудно что-то сказать так как ни логов ни чего нету, но на сколько мне известно то полноценной поддержки NAT пока что нету
Re: NAT
Добавлено: Ср дек 06, 2017 6:24 am
ccmm
В VestaCP при добавлении IP есть опция нат
подскажите куда это может прописываться?
если найти и прописать тоже самое в ручную для brainycp, мож заработатет
VestaCP работает за NAT без проблем
Re: NAT
Добавлено: Ср дек 06, 2017 8:00 am
NovEes
ccmm писал(а): ↑Ср дек 06, 2017 6:24 am
В VestaCP при добавлении IP есть опция нат
подскажите куда это может прописываться?
если найти и прописать тоже самое в ручную для brainycp, мож заработатет
VestaCP работает за NAT без проблем
Тут Вм проще будет обратиться к гуглу так как там с примерами есть и тогда вы не накосячите:)
Re: NAT
Добавлено: Ср дек 06, 2017 8:57 am
ccmm
вроде внешним IP все норма, определает даже сайт за Сloudflare, только видимо панель не знает какой сайт выдать и выдает обычную заглушку
есть у кого какие идеи???
Re: NAT
Добавлено: Чт мар 01, 2018 2:18 pm
ccmm
Есть какие новости по данному вопросу???
Re: NAT
Добавлено: Ср апр 25, 2018 10:16 am
eugene
ccmm писал(а): ↑Ср дек 06, 2017 8:57 am
вроде внешним IP все норма, определает даже сайт за Сloudflare, только видимо панель не знает какой сайт выдать и выдает обычную заглушку
есть у кого какие идеи???
наверное если тут проброска портов то в самом апаче должен быть указан правильный порт в вирт-хосте. надо бы пример увидеть. какая сейчас структура секции виртхост у вас в апаче?
Re: NAT
Добавлено: Ср апр 25, 2018 12:02 pm
xraiderx
Присоединяюсь к вопросу. Есть у кого какие либо решения?
Re: NAT
Добавлено: Ср апр 25, 2018 4:14 pm
xraiderx
Задача решена при помощи Iptables! Вышел из ситуации след. образом, думаю таким методом и реализована ассоциация NAT в VectaCP.
1. В разделе "Менеджер IP адресов", добавляем дополнительно ваш внешний ip, которой прописан на маршрутизаторе (роутере), без указания шлюза - IP и маску. В моем случае 78.13x.17x.21x
2. Перезагружаем сервер ( можно через консоль, командой reboot)
3. Далее нужно зайти в раздел сайты и на всех доменах изменить IP адрес на новый, который только что добавили.
4. Далее открываем SSH, и через консоль добавляем по очереди правила в Iptables:
iptables -t nat -A PREROUTING -p tcp --dport 80 -d 192.168.24.35 -j DNAT --to-destination 7x.13x.17x.21x:80
iptables -t nat -A POSTROUTING -p tcp --dport 80 -d 7x.13x.17x.21x -j SNAT --to-source 192.168.24.35
5. Далее сохраняем настройки Iptables:
iptables-save > /etc/sysconfig/iptables
Первое правило - это мы перенаправляем входящие запросы с локального интерфейса (192.168.24.35) на интерфейс с внешним IP (7x.13x.17x.21x)
Второе - это мы перебрасываем коннект обратно
Не забываем подставить свои ip адреса в правила. В данном примере:
192.168.24.35 - это локальный IP
7x.13x.17x.21x - внешний ip который мы добавили в панель.
Все готово, сайты будут работать!