Jump to content
  • 0

Опция "Нет доступа" из интернета для веб-приложений домашней сети


cornmask

Question

Подскажите, пожалуйста, как в принципе должна работать опция "Нет доступа" из интернета для веб-приложений домашней сети сервиса доменных имен? При попытке обратиться по доменному имени я получаю логичное 403 Forbidden, но как тогда правильно настроить какой-то вариант роутинга по этим доменным именам из локальной сети?

image.png.644c2a3a695c1924666cde66dc6a8c27.png

Link to comment
Share on other sites

6 answers to this question

Recommended Posts

  • 0
19 минут назад, Le ecureuil сказал:

Если вы обращаетесь из локальной сети, то доступ должен быть, если снаружи - то нет.

Звучит разумно, но tracert выдает внешний адрес по доменному имени даже если роутер указан в качестве DNS-сервера, а сам адрес выдает 403 ошибку. Я предполагаю, что требуется какая-то дополнительная настройка. Раньше я применял костыль с указанием локального dns-сервера на вкладке сетевые правила\межсетевой фильтр, который резолвил домен keendns на нужный локальный адрес, но с ним тоже были свои проблемы (не работало продление сертификата), хотя схема в целом делала свою работу - tracert рутился правильно и хосты с "нет доступа" были доступны изнутри сети. К сожалению, сегодня такая схема перестала работать по какой-то причине.

Link to comment
Share on other sites

  • 0
4 часа назад, cornmask сказал:

Звучит разумно, но tracert выдает внешний адрес по доменному имени даже если роутер указан в качестве DNS-сервера, а сам адрес выдает 403 ошибку. Я предполагаю, что требуется какая-то дополнительная настройка. Раньше я применял костыль с указанием локального dns-сервера на вкладке сетевые правила\межсетевой фильтр, который резолвил домен keendns на нужный локальный адрес, но с ним тоже были свои проблемы (не работало продление сертификата), хотя схема в целом делала свою работу - tracert рутился правильно и хосты с "нет доступа" были доступны изнутри сети. К сожалению, сегодня такая схема перестала работать по какой-то причине.

Попробую это поправить.

  • Thanks 1
Link to comment
Share on other sites

  • 0
Posted (edited)

 

Цитата

Попробую это поправить.

Если будет полезным, помимо варианта добавить собственный dns-сервер с резолвом вида address=/mykeenddnsname.keenetic.link/192.168.xx.1 в <сетевые правила\межсетевой фильтр>, можно ввести команду "ip host *.mykeenddnsname.keenetic.link 192.168.xx.1" в консоль по адресу http://my.keenetic.net/a . К сожалению, в перечне команд я не нашел подходящей, чтобы вывести весь список статичных dns-записей, но скорее всего, в итоге остановился на такой.

Заметил сегодня еще такое поведение, что адреса ddns-домена доступны как по http, так и https без возможности настроить такой доступ. Опция http/https в форме определяет, по какому протоколу будет обращение к локальному адресу.

Edited by cornmask
Link to comment
Share on other sites

  • 0
Posted (edited)

На данный момент у основанных на хромиуме браузеров имеется бага с версии 124, которая в т.ч. влияет на статические днс-записи. Для обхода нужно отключить флаг "TLS 1.3 hybridized Kyber support" - без него любой из вариантов статических днс-записей для локального роутинга сервисов внутри сети будет падать по таймауту с ошибкой ERR_CONNECTION_RESET, пока не починят.

Edited by cornmask
  • Upvote 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...