如何透過虛擬IP架設FTP站,並且確保其他人可以正常登入?



贊助商連結


頁 : [1] 2 3

Coder
2001-08-26, 11:41 PM
這是一個網友的問題,我在此提出她的問題,請教一下各位

贊助商連結


alec5106
2001-08-27, 12:04 AM
最初由 Coder
這是一個網友的問題,我在此提出她的問題,請教一下各位

依我學過而言~~不可能
因為虛擬IP是無法由外部的電腦連結上的
所以只要是架站一定要有實體IP
部份網路連線遊戲都必須有實體IP才能玩嚕

Coder
2001-08-27, 12:17 AM
嗯.....這樣啊!
乎~~感覺有點洩氣啦!

不過我最近在讀一本松格的防火牆一書,防火牆不是有代理伺服器的功能嗎?
讓外部的人以為自己真實的跟主機連線,事實上並沒有,而是透過Proxy連到主機,
請問一下alec5106這樣的做法是怎麼辦到的?

感覺上似乎就真的有跟主機連結到了,而我想它的Proxy應該是真實IP,而Proxy裡面的主機
或者是虛擬IP吧!(亂猜的......cc),或許是不是有可能透過虛擬IP來作業呢?

還有像是NAT這樣的功能,把假變成真,算不算辦到了?
還是說我從內部出去可以,從外部進來就不可能呢?

嗯....蠻多疑惑的,還希望您不吝指教囉!^^

alec5106
2001-08-27, 12:27 AM
虛擬IP要連出去當然不成問題~~他是要透過NAT這部的IP出去~~所以NAT掛了用虛擬IP的人就出不去了,也就是外面的人看到的是NAT這部在傳送及要求資料~~NAT再將資料轉給正確的電腦嚕
至於用防火牆或代理伺服器也是要有真實IP啊~~那跟你原先的問題是不相同的
既然有實體IP可用當然要架什麼都可以

Coder
2001-08-27, 09:20 PM
alec5106兄,我還是不太了解你說的,我指的Proxy確實有真實IP,因為他是裸露在Internet上的嘛~~他跟Internet有真實的Touch,但是Proxy後面的主機有真實的IP嗎?

後面的主機是不是可以不需要真實IPㄚ?

今天突然想到一點,就是Internet用戶端透過Proxy存取我內部主機,但是其實並沒有真的碰到內部,只是跟Proxy作交流,然後Proxy在告訴內部主機要求所需服務的回應,那....我是不是可以在Proxy上面動手腳呢?作個像是櫃檯的東西,讓用戶端跟Proxy作交流,於是就可以間接的存取內部(想像一下麥當勞點餐的樣子.....)

Proxy說:您好,請問你要作什麼?
Internet用戶端:我要看看你們的FTP有沒有蔡閨的寫真集檔案
Proxy說:請稍後....
於是Proxy對內部主機要求,
Proxy:主機,客人要看看FTP的檔案清單,麻煩把清單給我一份
主機:OK!
Proxy此時取得清單,然後給用戶端,
Internet用戶端:嗯!我就是要這個,我要全抓下來!!
Proxy:稍等喔.....
Proxy:主機,給我這些檔案
主機,OK!
然後用戶端讀取Proxy所取得的東西.........

而我的問題其實我有個真實IP,但是我希望真的作服務的是內部另一台電腦,而他使用的是虛擬IP.........所以....該怎麼想呢?

alec5106
2001-08-28, 12:02 AM
如泥所說proxy以真實ip架設~~內部有虛擬ip所其他服務~~但以proxy去擋在前端有些類似防火牆我曾看書上提過(忘了在那看的)應該可以~~但我功力不足~~沒架過~~所以不能給泥任何建言~~真是抱歉~~有看到相關資再post上來

Johnson
2001-08-28, 02:53 AM
虛擬IP要架站.....絕對不可能!!(只能對內部網路行的通)
如果連虛擬IP都能架站的話......網路一定大亂!!

alec5106
2001-08-28, 10:44 PM
最初由 Johnson
虛擬IP要架站.....絕對不可能!!(只能對內部網路行的通)
如果連虛擬IP都能架站的話......網路一定大亂!!

但他也有真實ip啊
只是把機器用虛擬ip隱身在這個真實ip之後
只要這部實體IP知道到何處去存取資料(因為他和這部虛擬ip的機器在同一個網路內,可以存取上面的資料)~~這有些像在作防火牆~~讓外面的人存取的並不是真正放資料的機器~~所以就不太容易去破壞~~會先毀掉放在前面的機器~~真實資料並沒有損毀
:cool: :confused:

VBird
2001-08-30, 11:21 AM
使用內部的虛擬 IP 透過 NAT 主機來向內或向外傳遞資料是可行的,
剛剛又上了 study-area 一趟, 裡面說的蠻清處的.
不過那是使用 Linux 的 NAT 功能架的一個站,
相關的原理你還是可以上來看看的!
http://www.study-area.net/study.old/linux/linux_nat.htm

godeagle
2001-08-30, 11:42 AM
用虛擬IP架站是可行的,
弟是用硬體撥接,並使用642r中的SUA功能,將其轉至內部虛擬IP
也成功了架上Web,FTP Server...
如果無硬體撥接,在Win2K Server好像也有此功能,
因為沒去玩,所以,請熟2K Server的大大說明一下...