Что такое виртуальные серверы (Virtual Server) и как их настраивать на Интернет-маршрутизаторах?
Виртуальные сервера - это дополнительная возможность Интернет- маршрутизаторов, предназначенная для предоставления доступа пользователям из Интернет ко внутренним серверам (то есть находящимися за маршрутизатором в сети LAN), например к почтовым серверам, WWW, FTP и т.д.. Виртуальными они называются потому, что доступ к этим серверам происходит по внешнему (реальному) адресу маршрутизатора, но фактически обращение транслируется на заданный в настройках адрес во внутренней сети. Причем из Интернета могут обращаться ко внешнему адресу для получения доступа, например, к FTP и WWW-серверам, физически же эти серверы могут быть на разных компьютерах во внутренней сети. Похожие функции выполняет так называемая DMZ (Demilitarized Zone)
Для настройки виртуальных серверов сначала нужно перейти на закладку Advanced -> Virtual Server
Рассмотрим создание сервера на примере HTTP-сервера:
- Указываем, на каком компьютере находится реальный сервер (указываем его IP адрес)
- Указываем параметры перенаправления запросов (Protocol Type -тип протокола ( для нашего примера -TCP), Private port - на каком порту работает реальный сервер , Public Port - на какой порт должны обращаться внешние клиенты.
- Изменяем при необходимости время доступности сервера (Always - постоянно или только в указанное время)
- Нажимаем кнопку "Apply" - после этого появляется сообщение о перезагрузке, после чего через некоторое время снова появляется эта страничка, где мы видим, что у "Virtual Server HTTP" появилась галочка - то есть сервер задействован.
Поздравляем, настройка соединения завершена. Проверить можно, обратившись из Интернета на http://10.10.10.10:65080, где 10.10.10.10 - заменить на внешний адрес вашего маршрутизатора (адрес WAN-порта)
ВНИМАНИЕ !! Необходимо учитывать следующие моменты :
- Необходимо отключать функцию DMZ, т.к. совместно функции DMZ и Virtual Server вместе работать не будут.
- Номер порта должен быть меньше 65536.
- Возможно задавать разные External - внешний / Internal - внутренний порты.
- Для вступления в силу созданных правил файрвола (автоматически созданных при добавлении виртуального сервера) необходимо устройство перезагрузить по питанию, правила вступают в силу сразу после добавления и появления сообщения о перезагрузке.