Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    HAProxy, NAT, LAN(доступ к WAN ip)

    Scheduled Pinned Locked Moved Russian
    11 Posts 3 Posters 892 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      k0st1k
      last edited by

      SplitDNS не вариант(наверное больше как костыль).

      R werterW 2 Replies Last reply Reply Quote 0
      • R
        rubic @k0st1k
        last edited by

        @k0st1k said in HAProxy, NAT, LAN(доступ к WAN ip):

        SplitDNS не вариант(наверное больше как костыль).

        NAT Reflection Caveats

        NAT reflection is a hack as it loops traffic through the firewall when it is not necessary

        https://docs.netgate.com/pfsense/en/latest/book/nat/nat-reflection.html#nat-reflection-caveats

        1 Reply Last reply Reply Quote 0
        • werterW
          werter @k0st1k
          last edited by

          Добрый

          @k0st1k
          SplitDNS не вариант(наверное больше как костыль).

          В чем причина? 100500 сайтов хостится?
          Костыль - это делать loopback.

          K 1 Reply Last reply Reply Quote 0
          • K
            k0st1k @werter
            last edited by

            @werter Да как бы намечается тестирование и постоянное добавление/удаление хостов. их не так много будет в конечном итоге, но хотелось бы минимизации теловдивжений при их добавлении.
            Вариант с DNS ранее использовали и хотелось бы централизации.
            Чем плох loopback(понимаю что это петля и при желании можно будет вызвать падение интерфейса).

            R 1 Reply Last reply Reply Quote 0
            • R
              rubic @k0st1k
              last edited by

              @k0st1k я с HAProxy не работал, но вот это вы читали Services > HAProxy > Frontend > Listen аddress "...note that if you are trying to redirect connections on the LAN select the "any" option" ?

              1 Reply Last reply Reply Quote 0
              • K
                k0st1k
                last edited by

                @rubic said in HAProxy, NAT, LAN(доступ к WAN ip):

                note that if you are trying to redirect connections on the LAN select the "any" option"

                тоесть для того чтобы происходил коректный редирект с LAN при обращении к WAN по dns не стоит делать привязку к интерфейсу?
                а как быть если операторов WAN два?

                R 1 Reply Last reply Reply Quote 0
                • R
                  rubic @k0st1k
                  last edited by

                  @k0st1k да вы попробуйте просто, я не вижу проблем (в теории)

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    k0st1k @rubic
                    last edited by

                    @rubic собственно ничего не изменилось. попробовал из lan зайти по адресу который через HA висит на wan-address. причем принудительно зашел именно на https(на http не дает сделать запись так как почему-то занято, хотя netstat говорит об обратном). похоже всетаки придется городить еще и DNS.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @k0st1k
                      Можно в дом и через окно ходить. Но через двери как-то сподручнее.

                      SplitDNS - ваше спасение. Только сперва заверните принудительно правилами port forw на ЛАН все ДНС-запросы клиентов на This firewall\LAN addr пф. И рисуйте себе сопоставление адрес <-> ip в unbound. Кеш браузера и ДНС на клиентах чистите для проверки.

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        k0st1k @werter
                        last edited by

                        @werter
                        смирился) и начал использовать DNS(до этого так же пользовался)
                        Спасибо всем не равнодушным)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.