亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
123下一頁
最近訪問板塊 發(fā)新帖
查看: 12413 | 回復(fù): 21
打印 上一主題 下一主題

[網(wǎng)絡(luò)管理] iptables 域名轉(zhuǎn)向 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2008-11-05 17:00 |只看該作者 |倒序?yàn)g覽
通過iptables,將同一IP不同域名轉(zhuǎn)向內(nèi)網(wǎng)的不同服務(wù)器

目前的情況是iptables進(jìn)行域名解析,由于IP相同,導(dǎo)致所有域名的請求都轉(zhuǎn)向同一服務(wù)器而不是對應(yīng)域名的服務(wù)器

謝謝

舉例說明:

兩個(gè)域名:www.demo1.comwww.demo2.com
使用同一IP:61.141.77.31

網(wǎng)關(guān)IP設(shè)定:內(nèi)網(wǎng)192.168.0.2,外網(wǎng)61.141.77.31

web服務(wù)器1 IP:192.168.0.111
web服務(wù)器2 IP:192.168.0.222

現(xiàn)在要把訪問www.demo1.com的請求通過網(wǎng)關(guān)轉(zhuǎn)發(fā)192.168.0.111
把訪問www.demo2.com的請求通過網(wǎng)關(guān)轉(zhuǎn)發(fā)192.168.0.222

問題是在IPTABLES里設(shè)定后,所有請求都轉(zhuǎn)向了192.168.0.111

-A PREROUTING -d www.demo1.com -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.111
-A PREROUTING -d www.demo2.com -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.222

原因就在于IPTABLES在執(zhí)行第一條指令時(shí)先對www.demo1.com進(jìn)行了域名解析,規(guī)則實(shí)際上變成:

-A PREROUTING -d 61.141.77.31 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.111

當(dāng)有訪問www.demo2.com的請求時(shí),IPTABLES認(rèn)為就是對61.141.77.31的請求,結(jié)果也轉(zhuǎn)向192.168.0.111

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2008-11-05 23:49 |只看該作者

回復(fù) #1 triumph 的帖子

你這個(gè)需求是辦不到的. 除非兩個(gè)web server用不同的端口

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2008-11-06 10:13 |只看該作者
內(nèi)網(wǎng)改成一個(gè)主機(jī),域名由apache來判斷,做域名的虛擬主機(jī)

要么你在網(wǎng)關(guān)的hosts里加一下解析,看看有沒有效果

[ 本帖最后由 13251947 于 2008-11-6 10:14 編輯 ]

論壇徽章:
34
亥豬
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉雞
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龍
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-11-06 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-11-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-11-19 06:20:00黃金圣斗士
日期:2015-11-24 10:43:13
4 [報(bào)告]
發(fā)表于 2008-11-06 12:35 |只看該作者
iptables 需要加模塊才能對域名做限制吧。

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2008-11-06 13:39 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2008-11-11 14:13 |只看該作者
其實(shí)是這樣的, 我在IDC有1臺機(jī)器, centos5  我用xen在上面虛擬了4個(gè)linux ,我想給每個(gè)linux 一個(gè)域名,然后通過域名訪問linux上的服務(wù) 比如 web  mysql  等等,
請問這要怎么做啊

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2008-11-13 22:13 |只看該作者

回復(fù) #1 triumph 的帖子

如果你結(jié)合tc就是可以的

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2008-11-14 10:39 |只看該作者
手上現(xiàn)在沒測試環(huán)境,你可以試試這樣可以不
-A PREROUTING -m string --algo bm --string "www.demo1.com" -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.111
-A PREROUTING -m string --algo bm --string "www.demo1.com" -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.222

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2008-11-14 14:11 |只看該作者

回復(fù) #8 劍次狼 的帖子

打上標(biāo)記也是可以的
通過防火墻的訪問標(biāo)記,指定路由信息更加的合理

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2009-01-14 09:58 |只看該作者
原帖由 kns1024wh 于 2008-11-13 22:13 發(fā)表
如果你結(jié)合tc就是可以的

請教,何解?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP