Bạn đang xem trang 1 / 1 trang

XPpro + 2 NIC = router ??

Đã gửi: Sáu T12 24, 2004 3:00 pm
Viết bởi khachvanglai
Mình có 1 vấn đề thấy có vẻ khả thi nhưng mà thi ...hoài không khả. Nay post lên nhờ mọi người chỉ giáo.
Máy XPpro có gắn 2 NIC để share internet cho máy nội bộ (linux) thông qua 1 switching hub. Mấy bữa nay nổi hứng muốn dùng máy linux này làm web server và vấn đề là : Có cách nào để đưa tất cả hay chỉ những em mang số báo danh 80 vô vòng nội bộ cho em linux nó xử lý được không à?[lol]

Re:XPpro + 2 NIC = router ??

Đã gửi: Bảy T12 25, 2004 9:38 am
Viết bởi chung
Thường thì ở Router có 2 chức năng: IPfilter và NAT. Để làm được điều như bạn mong thì phải sửa lại setting của IPfilter tất cả packet đến có port là 80 thì cho đến số IP cố định của Linux box.
Gook luck.

Re:XPpro + 2 NIC = router ??

Đã gửi: Bảy T12 25, 2004 1:15 pm
Viết bởi khachvanglai
Ý mình muốn nói là với 1 cấu hình như dưới đây có thể configure sao cho packet(80) từ bên ngoài vào thẳng linux được hay không mà. Không xài router ở đây.

Internet
   
ADSL modem
   
--NIC1--
       XPpro  
--NIC2--
   
  Hub
       
 linux


Re:XPpro + 2 NIC = router ??

Đã gửi: Bảy T12 25, 2004 7:09 pm
Viết bởi chung
Muốn làm như vậy trong trường hợp này XPPro phải làm động tác của router, tức bản thân nó phải có chức năng Ip filter.
Tại sao bạn lại không xài kiểu này:
Internet
 
ADSL modem
 
--NIC1--
      linux  
--NIC2--
 
 Hub
     
XPpro

Re:XPpro + 2 NIC = router ??

Đã gửi: Hai T12 27, 2004 3:22 am
Viết bởi hvnhat
Không biết bạn khachvanglai co hiểu tiếng Nhật không nhỉ. Mình tìm thấy site hướng dẫn cho Win2000, có thể ứng dụng cho WinXPPro.
Nói chung, trong WinServer, đều có chức năng filtering packet như iptables trong Linux.
http://www.port139.co.jp/ntsec_rras.htm
例1) 全てのIPアドレスから192.168.1.1の80/TCP宛てのINPUTパケットルール

インターフェイス名(name)
ローカルエリア接続

フィルタタイプ(filtertype)
INPUT

発信元 IP アドレス(srcaddr)
0.0.0.0

発信元サブネット マスク(srcmask)
0.0.0.0

宛先 IP アドレス(dstaddr)
192.168.1.1

宛先サブネットマスク(dstmask)
255.255.255.255

プロトコル(proto)
TCP

発信元ポート(srcport)
0

宛先ポート(dstport)
80


netsh routing ip add filter "ローカル エリア接続" input 0.0.0.0 0.0.0.0 192.168.1.1 255.255.255.255 TCP 0 80