免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: china_shentong
打印 上一主题 下一主题

[系统管理] ip映射后,apache怎样记录来访问服务器的主机的ip? [复制链接]

论坛徽章:
13
技术图书徽章
日期:2014-04-29 14:15:42IT运维版块每日发帖之星
日期:2015-12-12 06:20:00IT运维版块每日发帖之星
日期:2015-08-30 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-08-02 06:20:002015年亚洲杯之澳大利亚
日期:2015-04-03 15:03:12申猴
日期:2015-03-20 09:00:292015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15季节之章:冬
日期:2015-01-20 17:08:47双子座
日期:2014-11-21 16:30:31技术图书徽章
日期:2014-07-11 16:29:08
11 [报告]
发表于 2014-10-21 09:30 |只看该作者
一般的防火墙产品的网络架构和你当前的网络架构一样的,完全可以记录客户端访问记录,我个人觉得应该是防火墙配置的问题

楼上有朋友说Juniper的MIP可以做到,是的, 楼主只有一个IP,就用VIP了

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
12 [报告]
发表于 2014-10-21 09:33 |只看该作者
iptables -A PREROUTING -i eth0 -d 100.100.100.100 --dport 80 -j DNAT --to 192.168.0.2:80
iptables -A POSTROUTING -o eth0 -s 192.168.0.2  --sport 80 -j SNAT --to 100.100.100.100
试试

论坛徽章:
0
13 [报告]
发表于 2014-10-21 11:14 |只看该作者
回复 9# chenyx

你好,直接映射的话,外网无法访问我内网的httpd服务
   

论坛徽章:
0
14 [报告]
发表于 2014-10-21 11:16 |只看该作者
回复 10# zhwei228


    你好,我的防火墙就是一台PC Server,两个网卡,一个网卡接外网,一个网卡接内网交换机,防火墙安装的是CentOS,使用了iptables作为防火墙软件。

论坛徽章:
0
15 [报告]
发表于 2014-10-21 11:17 |只看该作者

没看懂,楼主你想说什么?

论坛徽章:
1
15-16赛季CBA联赛之青岛
日期:2015-12-25 16:45:28
16 [报告]
发表于 2014-10-21 12:26 |只看该作者
查一下web服务器的路由表,还有防护墙开启IP转发没有

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
17 [报告]
发表于 2014-10-21 13:31 |只看该作者
你得Server不是网关吗?将你的iptables规则全贴上来吧

论坛徽章:
0
18 [报告]
发表于 2014-10-21 16:22 |只看该作者
多谢各位大牛的关注,由于系统急于上线,主管直接让跳过防火墙,这样省事多了

论坛徽章:
0
19 [报告]
发表于 2014-10-29 19:25 |只看该作者
本帖最后由 abc3w 于 2014-10-29 19:27 编辑

iptables -t nat -A PREROUTING -i 公网网卡 -d 100.100.100.100 -p tcp -m tcp --dport 80 -j DNAT --to 192.168.0.2:80
iptables -t nat -A POSTROUTING -o 公网网卡  -j MASQUERADE
这样试试
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP