Всем привет! А никто не сталкивался с ситуацией, что нужно открыть

в интернет один path внутреннего сайта из обычного офиса?

Сначала думал, что через allow и deny можно легко это сделать по маске локальной сетки.

В итоге столкунулся с тем, что с маршутизатора все пакеты приходят с IP-маршутизатора и соответственно IP-клиентов из интернета там и не пахнет. Вроде можно было бы просто deny на IP-маршутизатора, т.к. локальные пользователи минуя маршутизатор попадают на сайт. Но тогда сайт перестаёт быть доступен по VPN, т.к. пользователи с VPN попадают на сайт через маршутизатор.

Ещё загвоздка в том, что корневой патч (/) нужен на nginx, т.к. http -> https делается на нём (спасибо современным браузерам).

Уже пару дней всё пытаюсь что-то найти хорошее для этого кейса, но никак не выходит. Может у кого-то были похожие кейсы и есть какое-то элегантное решение? А может вообще нужно в другую сторону копать и ту же маршутизацию подправить.

2 ответов

22 просмотра
Nikolay-Borovik Автор вопроса

потому что nginx правила allow\deny смотри по IP реквестера. А он одинаковый, т.к. запрос приходит с маршутизатора и в случае интернета, и в случае VPN.

Nikolay Borovik
потому что nginx правила allow\deny смотри по IP р...

> запрос приходит с маршутизатора и в случае интернета, и в случае VPN. Это стандартная схема, но вот snat в ней - это уже какое-то локальное изобретение. Так обычно не делают - ровно по этим причинам.

Похожие вопросы

Обсуждают сегодня

Hi! Could you please upvote my new notebook? thanks a lot. https://www.kaggle.com/code/melissamonfared/anime-character-generation-dsgan-gan
məru
4
upvote plz https://www.kaggle.com/code/bassetkerouche/swapping-face?scriptVersionId=207300096
benkerrouche Statoinary
1
-- Привет всем. -- Есть csv, проблема в том что он содержит очень много повторов по столбцам и по строкам. -- Решил перекинуть это в базу данных, чтобы было проще. Но я не ша...
Oleg Ivanov
1
Как считаете - вопрос на собесе: «Как быстрее всего запустить ec2 машину в aws (в чистом аккаунте) и показать вывод от любой команды с нее» не очень ли сложный для условного м...
Sergey
50
Господа, у меня вопрос. Что вообще такое этот ваш data science и data scientists? А то гуглю, а мне какую-то расплывчатую фигню говорят.
Inkosta
44
Hi could you please help me with my two new projects? https://www.kaggle.com/code/hesankazemnia/rice-image-classification-cnn-pytorch https://www.kaggle.com/code/hesankazemnia...
Hesan
6
Исходя из ваших комментариев, получается, что чтобы получить марты в CH из данных в PG, неправильно тянуть сырые данные в CH и там их обрабатывать, лепить справочники и джойни...
unhingedlunatic
42
hi, Can you upvote? https://www.kaggle.com/code/durjoychandrapaul/rag-q-a-system-by-langchain-huggingface-for-pdf?scriptVersionId=204704280
A
1
Could you upvote and comment please? https://www.kaggle.com/code/tatianapetrushkevich/beginner-images https://www.kaggle.com/code/tatianapetrushkevich/python-for-beginners1 ...
Tazziyana
7
Коллеги, приветствую! Появилась не совсем тривиальная задача реализовать в nginx редирект HTTPS —> HTTP. Да, именно так, а не наоборот. Мы разрабатываем embedded устройство,...
Никита
24
Карта сайта