banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành *nix Public webserver CentOS  XML
  [Question]   Public webserver CentOS 15/06/2010 19:14:35 (+0700) | #1 | 213382
[Avatar]
dexxa
Member

[Minus]    0    [Plus]
Joined: 01/07/2006 20:35:01
Messages: 121
Offline
[Profile] [PM]
Các anh cho em hỏi. Ở nhà em có cài Vmware để thử nghiệm việc cài đặt và khởi chạy các dịch vụ trên CentOS. Hầu hết các dịch vụ em cài ở đây là Apache - Mysql - Php - Vsftpd - SSH. Hiện tại em em sử dụng chức năng bridge của cenTOS nên các máy trong Local đều có thể connect đến bình thường. Tuy nhiên nếu bây giờ em muốn public server ra ngoài global thì em phải làm sao ?

Em đã thử cách NAT trên modem & tắt iptables nhưng không được.

Em cảm ơn

p/s: ai có kinh nghiệm triển khai vps linux ở các datacenter xin bày em với
[Up] [Print Copy]
  [Question]   Public webserver CentOS 15/06/2010 19:26:41 (+0700) | #2 | 213383
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

dexxa wrote:

...
Tuy nhiên nếu bây giờ em muốn public server ra ngoài global thì em phải làm sao ?

Em đã thử cách NAT trên modem & tắt iptables nhưng không được.
 

Chi tiết bạn NAT thế nào và không được là sao?
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Public webserver CentOS 15/06/2010 20:38:57 (+0700) | #3 | 213389
[Avatar]
nhanth87
Member

[Minus]    0    [Plus]
Joined: 12/08/2009 08:54:00
Messages: 168
Offline
[Profile] [PM]
Bạn xem lại cấu hình mặc định tường lửa của modem là như thế nào?
Aricent - Software Engineer
[Up] [Print Copy]
  [Question]   Public webserver CentOS 15/06/2010 22:09:07 (+0700) | #4 | 213394
[Avatar]
dexxa
Member

[Minus]    0    [Plus]
Joined: 01/07/2006 20:35:01
Messages: 121
Offline
[Profile] [PM]

Quanta wrote:
Chi tiết bạn NAT thế nào và không được là sao? 


Em chỉ biết vào phần Portforward ở modem thêm cổng 22 (SSH) cho địa chỉ ip local của máy CenTOS thôi ạ

nhanth87 wrote:
Bạn xem lại cấu hình mặc định tường lửa của modem là như thế nào? 


Mình disable nó rồi
[Up] [Print Copy]
  [Question]   Public webserver CentOS 15/06/2010 22:29:23 (+0700) | #5 | 213398
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

dexxa wrote:

Em chỉ biết vào phần Portforward ở modem thêm cổng 22 (SSH) cho địa chỉ ip local của máy CenTOS thôi ạ
 

Tiêu đề bạn hỏi là web server mà, sao lại port 22? Post cái screenshot bạn thực hiện trên modem lên xem.

Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Public webserver CentOS 16/06/2010 13:35:21 (+0700) | #6 | 213445
[Avatar]
dexxa
Member

[Minus]    0    [Plus]
Joined: 01/07/2006 20:35:01
Messages: 121
Offline
[Profile] [PM]
Em xin trình bày lại ý của em thế này

Em có 2 máy client

Windows 7 : 192.168.1.33
CentOS : 192.168.1.34
Default Modem : 192.168.1.1

CentOS được cài ở Vmware trên máy W7. Em cho nó 1 card mạng chạy ở chế độ bridge

Khi start các dịch vụ SSH HTTP ở centOS thì máy client Windows 7 có thể connect vào tương tác bình thường. Bây giờ em muốn public cái centOS này ra ngoài để các máy trên Internet cũng có thể connect vào được. Em biết để máy ngoài có thể truy cập vào máy centOS phải thực hiện hành vi NAT vào địa chỉ của máy centos

Tuy nhiên em không biết cách nat thế nào. Nếu chỉ đơn giản là vào modem config port forward là 80 (http) hoặc 22 (ssh) thì em đã làm rồi nhưng không được

Em có đọc vài tài liệu về iptables sử dụng chúng trong việc Nat nhưng vẫn chưa biết cách phải làm sao

Mong được mọi người chỉ giúp
[Up] [Print Copy]
  [Question]   Public webserver CentOS 16/06/2010 14:28:37 (+0700) | #7 | 213449
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

dexxa wrote:
Em xin trình bày lại ý của em thế này

Em có 2 máy client

Windows 7 : 192.168.1.33
CentOS : 192.168.1.34
Default Modem : 192.168.1.1

CentOS được cài ở Vmware trên máy W7. Em cho nó 1 card mạng chạy ở chế độ bridge

Khi start các dịch vụ SSH HTTP ở centOS thì máy client Windows 7 có thể connect vào tương tác bình thường. Bây giờ em muốn public cái centOS này ra ngoài để các máy trên Internet cũng có thể connect vào được. Em biết để máy ngoài có thể truy cập vào máy centOS phải thực hiện hành vi NAT vào địa chỉ của máy centos

Tuy nhiên em không biết cách nat thế nào. Nếu chỉ đơn giản là vào modem config port forward là 80 (http) hoặc 22 (ssh) thì em đã làm rồi nhưng không được

Em có đọc vài tài liệu về iptables sử dụng chúng trong việc Nat nhưng vẫn chưa biết cách phải làm sao

Mong được mọi người chỉ giúp 


Bồ forward port vô IP nào?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Public webserver CentOS 16/06/2010 16:38:31 (+0700) | #8 | 213462
[Avatar]
dexxa
Member

[Minus]    0    [Plus]
Joined: 01/07/2006 20:35:01
Messages: 121
Offline
[Profile] [PM]
Dạ cả port 22 + port 80 luôn ạ


[Up] [Print Copy]
  [Question]   Public webserver CentOS 16/06/2010 17:15:10 (+0700) | #9 | 213463
[Avatar]
nhanth87
Member

[Minus]    0    [Plus]
Joined: 12/08/2009 08:54:00
Messages: 168
Offline
[Profile] [PM]
Bạn có biết ip public của modem không mà truy cập vào server ?
Bạn gõ ip nào để thử cấu hình nat?
Aricent - Software Engineer
[Up] [Print Copy]
  [Question]   Public webserver CentOS 16/06/2010 19:25:28 (+0700) | #10 | 213468
[Avatar]
dexxa
Member

[Minus]    0    [Plus]
Joined: 01/07/2006 20:35:01
Messages: 121
Offline
[Profile] [PM]
Bạn có biết ip public của modem không mà truy cập vào server ?  


Sao không ?

Bạn gõ ip nào để thử cấu hình nat? 


Nhờ người ở ngoài
[Up] [Print Copy]
  [Question]   Public webserver CentOS 16/06/2010 19:32:22 (+0700) | #11 | 213469
[Avatar]
nhanth87
Member

[Minus]    0    [Plus]
Joined: 12/08/2009 08:54:00
Messages: 168
Offline
[Profile] [PM]
Người ở ngoài gõ như thế nào nhỉ?

Bạn thử nhờ người ở ngoài gõ ip_public:80 thử ?
Aricent - Software Engineer
[Up] [Print Copy]
  [Question]   Public webserver CentOS 17/06/2010 11:44:46 (+0700) | #12 | 213495
[Avatar]
Ikut3
Elite Member

[Minus]    0    [Plus]
Joined: 24/09/2007 23:47:03
Messages: 1429
Location: Nhà hát lớn
Offline
[Profile] [PM] [Yahoo!]
Đọc tài liệu Iptables
Code:
/hvaonline/posts/list/5463.html

Demo lab ở đây
Code:
http://www.t3h.vn/MBookGT/Pages/MBookView.aspx?ID=0&Ch=2


Xong smilie
[Up] [Print Copy]
  [Question]   Public webserver CentOS 17/06/2010 20:12:19 (+0700) | #13 | 213524
[Avatar]
nhanth87
Member

[Minus]    0    [Plus]
Joined: 12/08/2009 08:54:00
Messages: 168
Offline
[Profile] [PM]

Ikut3 wrote:
Đọc tài liệu Iptables
Code:
/hvaonline/posts/list/5463.html

Demo lab ở đây
Code:
http://www.t3h.vn/MBookGT/Pages/MBookView.aspx?ID=0&Ch=2


Xong smilie  


Cái này nó có liên quan gì tới iptable đâu nhỉ ?
Aricent - Software Engineer
[Up] [Print Copy]
  [Question]   Public webserver CentOS 17/06/2010 20:21:15 (+0700) | #14 | 213526
[Avatar]
Ikut3
Elite Member

[Minus]    0    [Plus]
Joined: 24/09/2007 23:47:03
Messages: 1429
Location: Nhà hát lớn
Offline
[Profile] [PM] [Yahoo!]
Cái này nó có liên quan gì tới iptable đâu nhỉ ? 


Vậy chắc trước g cậu chỉ nat bằng cách vào modem thôi đúng không smilie

Ý mình muốn hướng dexxa vào việc nat bằng iptables thông qua mô hình đề cập ở video trên kia và hiểu rõ cơ chế của iptables qua quyển ebook mà
[Up] [Print Copy]
  [Question]   Public webserver CentOS 17/06/2010 20:28:06 (+0700) | #15 | 213528
[Avatar]
nhanth87
Member

[Minus]    0    [Plus]
Joined: 12/08/2009 08:54:00
Messages: 168
Offline
[Profile] [PM]
Thì ra là vậy ? Hình như bạn dạy ở t3h. Lúc này nó có vẻ khá quá nhỉ, lab làm cũng bài bản hơn xưa lúc mình ở đó smilie
Aricent - Software Engineer
[Up] [Print Copy]
  [Question]   Public webserver CentOS 13/08/2010 15:10:57 (+0700) | #16 | 218302
chosoi
Member

[Minus]    0    [Plus]
Joined: 31/12/2004 14:37:03
Messages: 45
Offline
[Profile] [PM]

Ikut3 wrote:
Đọc tài liệu Iptables
Code:
/hvaonline/posts/list/5463.html

Demo lab ở đây
Code:
http://www.t3h.vn/MBookGT/Pages/MBookView.aspx?ID=0&Ch=2


Xong smilie  


Sao mình vô xem Lab Demo không được à?
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|