Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как опубликовать много веб-серверов?

    Как опубликовать много веб-серверов?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как опубликовать много веб-серверов?, RouterOS
     
    ahlai
    Guest
    #1
    0
    02.06.2006 13:41:00
    У меня куча веб-серверов, у каждого свой IP-адрес, а у меня только один публичный IP. Например, 123.com @192.168.0.2, abc.com @192.168.0.3, 456.com @192.168.0.4.

    /ip dns static add name=123.com address=192.168.0.2
    /ip dns static add name=abc.com address=192.168.0.3
    /ip dns static add name=456.com address=192.168.0.4

    /ip firewall nat add chain=dstnat dst-address=219.158.100.133 protocol=tcp dst-port=80 action=dst-nat to-address=192.168.0.2 to-ports=80
    /ip firewall nat add chain=dstnat dst-address=219.158.100.133 protocol=tcp dst-port=80 action=dst-nat to-address=192.168.0.3 to-ports=80
    /ip firewall nat add chain=dstnat dst-address=219.158.100.133 protocol=tcp dst-port=80 action=dst-nat to-address=192.168.0.4 to-ports=80

    Но они не работают, почему? Я чувствую себя унылым, помогите, пожалуйста. Спасибо большое.
     
     
     
    GotNet
    Guest
    #2
    0
    03.06.2006 01:43:00
    Да, гораздо проще сделать, например, через Apache и т.д. Похоже, я понял, что у него разные клиентские машины стоят за одним IP-адресом. Майк.
     
     
     
    ahlai
    Guest
    #3
    0
    03.06.2006 02:36:00
    Спасибо, ты имеешь в виду, что мне нужно использовать другой компьютер, чтобы сделать это? У меня все операционные системы веб-серверов - Server 2003, как мне быть?
     
     
     
    djape
    Guest
    #4
    0
    02.06.2006 22:49:00
    Стоит использовать какое-нибудь программное обеспечение для виртуальных доменов, чтобы можно было построить сотни сайтов, используя только один публичный IP-адрес. Можете проверить http://www.swsoft.com для Plesk. Удачи…
     
     
     
    andrewluck
    Guest
    #5
    0
    02.06.2006 18:56:00
    Посмотри на это с точки зрения роутера: пакет прибыл для порта 80 на адрес 219.158.100.133. Как он определяет, на какой сервер переслать этот пакет? С уважением, Andrew.
     
     
     
    jp1
    Guest
    #6
    0
    02.06.2006 21:35:00
    Как намекал Эндрю, это конфигурация DNS/HTTPD, а не конфигурация роутера.
     
     
     
    wildbill442
    Guest
    #7
    0
    03.06.2006 03:19:00
    Зацени Plesk. Там можно запустить несколько доменов на один IP-адрес. Сейчас у меня 123.com, abc.com, anotherdomain.com и thisdomain.com работают на одном публичном IP-адресе 10.0.0.1. Сервер смотрит на заголовок пакета и проверяет, какой домен запрашивается, а потом отвечает соответствующим веб-сайтом. Это все делается HTTP-сервером и, насколько я понимаю, определено в протоколе HTTP. Работает отлично, и тебе не нужен статический IP-адрес для каждого домена. Единственный случай, когда это может создать проблему, — это защищенные веб-сайты, используемые для электронной коммерции, которым может понадобиться собственный IP-адрес и сертификаты. http://www.swsoft.com/ Обычно серверы, предназначенные для публичного доступа, не переводятся за NAT.
     
     
     
    ahlai
    Guest
    #8
    0
    04.06.2006 11:32:00
    Ты имеешь в виду, что мне нужно установить SWsoft? Спасибо.
     
     
     
    Hammy
    Guest
    #9
    0
    04.06.2006 14:10:00
    Ну, или хотя бы управляйте хостингом каким-нибудь контроллером, или попробуйте разобраться с тем, что у вас уже есть в качестве веб-сервера (IIS, Apache и т.д.). Я предпочитаю InterWorx вместо Plesk, но Plesk, возможно, единственный, который поддерживает Windows.
     
     
     
    GJS
    Guest
    #10
    0
    04.06.2006 18:28:00
    Можно сделать это с "виртуальными доменами" и Apache. Это может не работать с очень старыми браузерами, но, думаю, большинство веб-серверов в мире работают именно в такой конфигурации. Можно разместить неограниченное количество доменов на одном сервере.
     
     
     
    joeri91942
    Guest
    #11
    0
    05.06.2006 05:22:00
    Ахлай, это типичный пример того, как человек даже не попытался разобраться, что не так, а сразу решил свалить вину на какую-то другую часть системы и попросить помощи… Обычно я бы даже не стал отвечать на такие вопросы, но раз уж сегодня мне настроение хорошее, дам несколько советов. Подсказка: проблема в вашем базовом дизайне… а не в настройках MT #1. Если у вас есть только один внешний IP-адрес, то у вас обычно должен быть только один физический веб-сервер, поскольку весь HTTP-трафик идёт на порт 180, и только одна машина может принимать пару адрес/порт! И прежде чем кто-то начнёт меня поправлять, сказав, что можно настроить роутер для анализа пакетов и перенаправления их в разные места в зависимости от полезной нагрузки… пожалуйста, прочитайте строки выше, даже эта конфигурация имеет только одну машину, слушающую пару IP/порт… сам роутер! К тому же, это адская морока в настройке и поддержке. Был там, сделал это, когда меня заставили ФИЛЬТРОВАТЬ/МАРШРУТИЗИРОВАТЬ чистый NetBios (без IP) в сети Token Ring! Это был отвратительный дизайн, который мне достался, когда дизайнера выгнали из компании… он решил, что может соединить 5 офисов, работающих с NetBios, через линии скоростью 64 Кбит/с #2. Если вы можете объединить свои веб-сайты на одном сервере, сделайте это! Windows 2003 МОЖЕТ обрабатывать несколько веб-запросов (123.com, abc,com и т.д.) и направлять их на правильный веб-сайт, просто ПОСМОТРИТЕ настройки и ПРОЧИТАЙТЕ руководство. RTFM-GTFW #3. Если вы НЕ можете объединить свои веб-сайты на одном сервере, вам придётся настроить промежуточный перенаправитель и настроить каждый сервер на прослушивание разных портов… Шаг 1: Весь HTTP-трафик идёт на перенаправитель, который смотрит на заголовок Host и определяет запрошенный заголовок Host URL. В зависимости от заголовка Host он перенаправляет пользовательский веб-браузер на другой порт, например http://www.abc.com → http://www.abc.com:81 http://www.123.com → http://www.123.com:82 http://www.jkl.com → http://www.jkl.com:83 Это можно легко сделать с помощью ASP-кода на сервере W2K3 Шаг 2: Настройте соответствующий веб-сервер на прослушивание правильного порта Веб-сервер для http://www.abc.com прослушивает порт 81 Веб-сервер для http://www.123.com прослушивает порт 82 Веб-сервер для http://www.jkl.com прослушивает порт 83 Шаг 3: Настройте ваш фронт-энд роутер для перенаправления трафика на правильный сервер, внесите небольшие изменения в ваш предыдущий код /ip firewall nat
    add chain=dstnat dst-address=219.158.100.133 protocol=tcp dst-port=81 action=dst-nat to-address=192.168.0.2 to-ports=81
    add chain=dstnat dst-address=219.158.100.133 protocol=tcp dst-port=82 action=dst-nat to-address=192.168.0.3 to-ports=82
    add chain=dstnat dst-address=219.158.100.133 protocol=tcp dst-port=83 action=dst-nat to-address=192.168.0.4 to-ports=83 ТОЖЕ ПОЖАЛУЙСТА ПОДУМАЙТЕ, ПРЕЖДЕ ЧЕМ ДЕЛАТЬ ЧТО-ЛИБО С HTTPS! Это зверь совсем другой… это не тривиальная вещь для настройки нескольких HTTPS-сайтов на одном IP-адресе, поскольку вы обычно НЕ имеете доступа к заголовкам Host в запросе до тех пор, пока он не будет правильно обработан соответствующим сайтом С наилучшими пожеланиями /Jörgen
     
     
     
    tinus
    Guest
    #12
    0
    21.06.2006 05:57:00
    Работает только для HTTP-соединения, а не для HTTPS.

    Сначала настройте веб-прокси:
    `/ip web-proxy set enabled=yes src-address=0.0.0.0 port=8080 hostname="your.proxy" transparent-proxy=yes parent-proxy=0.0.0.0:0 cache-administrator="webmaster" max-object-size=4096KiB cache-drive=system max-cache-size=unlimited max-ram-cache-size=unlimited`

    `/ip web-proxy access add dst-port=23-25 action=deny comment="block telnet & spam e-mail relaying" disabled=no`
    `/ip web-proxy access add dst-port=80 action=allow comment="Enable Http Connection" disabled=no`

    Настройте статические DNS для доменов, разрешаемых во внутренний IP:
    `/ip dns static add name=123.com address=192.168.0.2`
    `/ip dns static add name=abc.com address=192.168.0.3`
    `/ip dns static add name=456.com address=192.168.0.4`
    `/ip dns static add name=www.123.com address=192.168.0.2`
    `/ip dns static add name=www.abc.com address=192.168.0.3`
    `/ip dns static add name=www.456.com address=192.168.0.4`

    Настройте NAT для перенаправления трафика на веб-прокси (т.е. ваш публичный IP-адрес xxx.xxx.xxx.xxx):
    `/ip firewall nat add chain=dstnat in-interface=outside dst-address=xxx.xxx.xxx.xxx protocol=tcp dst-port=80 action=redirect to-ports=8080 comment="" disabled=no`

    Трафик для 123.com будет выглядеть так:
    Веб-прокси будет перенаправлять трафик на внутренний IP-адрес 123.com, который является 192.168.0.2.
    Интернет → xxx.xxx.xxx.xxx:80 —> xxx.xxx.xxx.xxx:8080 → 192.168.0.2:80

    Надеюсь, это будет полезно.
     
     
     
    uldis
    Guest
    #13
    0
    21.06.2006 07:19:00
    Может, стоит добавить статью об этом на страницу Вики MikroTik: http://wiki.mikrotik.com/
     
     
     
    csickles
    Guest
    #14
    0
    21.06.2006 15:33:00
    Кажется, это Exchange 2003 сервер? Если да, то используй "HOST HEADERS". Можно публиковать бесконечное количество сайтов/доменов на одном IP и одном порту. Но учти два момента… Должна быть корректная DNS-запись. Сайты можно вызывать только по имени, а не по IP. Думаю, это работает для http и https… Например, http://server.com и HTTPS://server2.com должны находиться на одном сервере, с одним IP-адресом (порты, конечно, будут меняться). Это должно работать "из коробки". Я использую это здесь и хостю несколько интранет-сетей на одном сервере с одним IP-адресом. Крейг.
     
     
     
    tinus
    Guest
    #15
    0
    21.06.2006 18:39:00
    Прозрачный веб-прокси не поддерживает HTTPS-соединение, он работает только с HTTP-соединениями.
     
     
     
    ahlai
    Guest
    #16
    0
    22.06.2006 00:20:00
    Отличная идея! Большое спасибо.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры