[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ppp1 verbieten



On 20.Mär 2005 - 16:06:57, Jan Kohnert wrote:
> Andreas Pakulat schrieb:
> 
> > Falsch, man muss die IP keineswegs kennen, das Interface reicht aus um
> > das DNAT zu machen
> 
> Ja richtig, nur kann ich dann meinen Webserver selber aber nur von außen sehen 
> (ich nutze mehrere Virtual Hosts, deshalb muß ich korrekte Hostnames nutzen). 
> Um lokal meinen Server checken zu können (funktioniert php/cgi richtig ...) 
> müßte ich also ohne eine weitere DNAT Regel, die mir von innen Zugriff 
> verschafft (und für die ich in der Tat die externe IP brauche), jedesmal 
> woanders hingehen, obwohl der Rechner ja neben mir steht. Oder lokal meinen 
> Nameserver austricksen... Ich weiß, man könnte das mit viel Aufwand auch noch 
> anders lösen kann (hab jetzt erst auf der Firewall Liste was dazu gelesen), 
> aber diese Lösung reicht mir völlig aus.

Bloede Frage: Wieso hat der Webserver nicht denselben Namen der aus
dem Inet benutzt wird. Aus dem LAN kommst du sowieso nicht so einfach
ueber die oeffentliche IP auf den Rechner (dazu muss man haessliche
und nicht empfohlene DNAT/SNAT Konstrukte im Router einbauen...) und
demzufolge kann der DNS im LAN ja ruhig den Namen direkt auf den
Webserver aufloesen...

Irgendwie hast du ein merkwuerdiges Setup, oder ich verstehe was
ueberhaupt nicht...

Andreas

-- 
Next Friday will not be your lucky day.  As a matter of fact, you don't
have a lucky day this year.



Reply to: