Православный взгляд на ИТ

Сисадминам
Павлов Александр, Православный, РПЦ IMHO по умолчанию - 15:09 03.06.2004
Машина в Сети(интернете) через прокси.
На ней WWW -сервер (хоть IIS, хоть Apache)
Можно ли прямо с нее как-то опубликоваться в Web?

                


Re: Опубликоваться
MNT, РПЦ МП - 09:40 04.06.2004
Павлов Александр, Вы писали:
> Машина в Сети(интернете) через прокси.

> На ней WWW -сервер (хоть IIS, хоть Apache)
> Можно ли прямо с нее как-то опубликоваться в Web?

Если

1) IP адрес компьютера "прямой" ( начинается с 212, 195, 194, 213, 80, 81 и т.д. ),
2) компьютер подключен к интернет через шлюз с "прямым" адресом
3) IP адрес выдан непосредственно провайдером (а не назначен админом локальной сети)

, то можно. (Если я неправ, поправьте).

                


Re: Сисадминам
KDS, православный - 08:34 04.06.2004
Павлов Александр, Вы писали:
> Машина в Сети(интернете) через прокси.
> На ней WWW -сервер (хоть IIS, хоть Apache)
> Можно ли прямо с нее как-то опубликоваться в Web?

Если купить доменное имя, а потом заплатить провайдеру за DNS-поддержку этого доменного имени, то можно. Ну, и фиксированный ip-адрес надо иметь хоть один. У разных провайдеров могут быть разные способы настройки, но общая идея вот в чём: весь интернет должен знать, что www.stranichka.moya.ru - это сервер по адресу 217.97.45.63, например.

В принципе, можно попробовать открыть на доступ снаружи порт 80, и обратиться броузером непосредственно к ip-адресу сервера (если он есть, конечно), видимому из интернета, на крайний случай и это сойдёт.

                


Re: Сисадминам
Павлов Александр, Православный, РПЦ IMHO по умолчанию - 14:14 04.06.2004
Почесал репу, посмотрел справочники....
Сказал нашему админу... он от моих планов как-то сразу огорчился :)
Не буду огорчать хорошего человека.

Разберусь лучше с SourceForge.net.
Ох морока....

Спасибо всем ответившим.

                


Re: Сисадминам
KDS, православный - 15:20 05.06.2004
Павлов Александр, Вы писали:
.
> Сказал нашему админу... он от моих планов как-то сразу огорчился :)
> Не буду огорчать хорошего человека.
>
А какие планы-то? Сделать сайт, или просто некое хранилище данных "для своих", доступное из интернета?

Оно и понятно, что огорчился. И работы может прибавиться, и риска. Одно дело, самим по сайтам лазать через десять файерволов, другое дело - подставиться под атаки орд кул-хацкеров всего мира, т.е. ежедневно смотреть логи, ставить всевозможные заплатки ко всему подряд и т.п. Мороки очень много. А по деньгам может получиться дешевле кому-нибудь постороннему заказать поддержку и размещение сайта.

                


Re: Сисадминам
MNT, РПЦ МП - 10:10 07.06.2004
KDS, Вы писали:

> Оно и понятно, что огорчился. И работы может прибавиться, и риска. Одно дело, самим по сайтам лазать через десять файерволов, другое дело - подставиться под атаки орд кул-хацкеров всего мира, т.е. ежедневно смотреть логи, ставить всевозможные заплатки ко всему подряд и т.п.

Если наружу открыт один порт, то обновлять нужно не так много :)

У меня, например, на рабочей станции наружу открыт анонимный ftp - и ничего, за год вроде не сломали :)

> Мороки очень много. А по деньгам может получиться дешевле кому-нибудь постороннему заказать поддержку и размещение сайта.

С этим согласится каждый, кто испытал мандраж от осознания факта : "меня сломали!".

Нервные клетки админов не восстанавливаются :)

... Помогает также ставить непопулярный софт в роли сервера, например писать сервера самому :))

                


Re: Сисадминам
Павлов Александр, Православный, РПЦ IMHO по умолчанию - 13:15 07.06.2004
Собственно, все что я хотел - дать нескольким товарищам удаленный доступ к движку сайта, что сейчас у меня в разработке.
Эдакий маленкий Ореn source междусобойчик. :)

Что б на сервер хостера (когда он все же будет) не совсем сырье выкладывать.

                


Re: Сисадминам
KDS, православный - 08:47 08.06.2004
Павлов Александр, Вы писали:
> Собственно, все что я хотел - дать нескольким товарищам удаленный доступ к движку сайта, что сейчас у меня в разработке.
> Эдакий маленкий Ореn source междусобойчик. :)
>
> Что б на сервер хостера (когда он все же будет) не совсем сырье выкладывать.

Ну, тогда с этого и надо начинать разговор с сисадмином. Никакого сайта, никакой раскрутки, никакго DNS, и вообще ничего страшного, так, тестовая работа, незаметная для окружающего мира. Осталось только выяснить, есть ли всё же хоть один "белый" IP-адрес у организации, и можно начинать действия по убеждению технического персонала (их варианты могут быть разными, в худшем случае - пресловутый "ящик пива" ).

Если IP-адрес есть только у той коробочки, из которой выходит провод с интернетом, то тоже не беда. Все эти "коробочки" прекрасно настраиваются на то, что любое обращение к порту 80 из интернета перрадаётся на какой-нибудь другой компьютер внутри локальной сети, хоть на Ваш собственный, но не все сисадмины умеют это настраивать.

                


Re: Сисадминам
Павлов Александр, Православный, РПЦ IMHO по умолчанию - 12:08 08.06.2004
KDS, Вы писали:
Осталось только выяснить, есть ли всё же хоть один "белый" IP-адрес у организации,
Есть :)

>
>обращение к порту 80 из интернета

Эээ... вопрос праздный (не пинайте) а почему именно на 80? Он выставлен по умолчанию для TSP/IP?
Его и будет злой хакер искать в первую голову?
А другой - настраивается для тех же целей?

                


Re: Сисадминам
KDS, православный - 08:39 09.06.2004
Павлов Александр, Вы писали:

> Эээ... вопрос праздный (не пинайте) а почему именно на 80? Он выставлен по умолчанию для TSP/IP?
> Его и будет злой хакер искать в первую голову?
> А другой - настраивается для тех же целей?

Он по умолчанию не для TCP/IP, а для HTTP . То есть, когда браузер обращается по адресу http://www.tochka.ru , то он на DNS-сервере ищет IP-адрес соответвующего компьютера в интернете, и обращается к нему, по умолчанию, на 80-й порт. А если FTP - то порт 21. Ну и так далее.

С другой строны, в настройках браузера мы можем указать какой-нибудь фиксированный IP-адрес в разделе proxy-серверов, и любой другой порт , на котором там работает HTTP-сервер. Попробовать стОит. Правда, работать с остальными сайтами интернета такой хорошо настроенный броузер, наверное, уже не сможет, ну и ладно. Броузеров с разными настройками у меня, например, на компьютере уже штуки 4, и ничего.

                


На стороне клиента всё может быть гораздо проще
KDS, православный - 08:06 11.06.2004
Не надо перенастраивать браузер на прокси-сервер с нестандартным портом! Вчера работал с программой настройки принтеров НР, которая построена на веб-интерфейсе, так она обращается к DNS-имени из любого браузера по любому порту! То есть в нашем случае будет достаточно написать в адресной строке любого браузера примерно такое:

217.54.67.89:8800 - и всё! Через двоеточие от ip-адреса указываем порт, на котором сервер открывает http, и нормально работаем. Проверить можно в локальной сети, не выходя в интернет.

                


Re: На стороне клиента всё может быть гораздо проще
Павлов Александр, Православный, РПЦ IMHO по умолчанию - 16:29 11.06.2004
KDS, Вы писали:
> Не надо перенастраивать браузер на прокси-сервер с нестандартным портом! Вчера работал с программой настройки принтеров НР,

Так. HP у нас имеется. Буду кумекать.
Благодарю. Понимания прибавилось. Если что - еще к Вам пристану. :)