|
大家好,请教大家一个很复杂的问题:
我用一台pc,在里面安装了debian 5.0 linux,有三张网卡,一张接内网(ip192.168.64.25),两张接外网(
走web ip116.25.136.16,走vpn ip 116.25.136.17,网关116.25.136.1)。本pc机以前做Vpn服务器用,打上补丁,编译内核后,就建立起来了vpn服务器,这种vpn占用极少的系统资源。现在我想把网站也放到这个debian pc上面,用一张网卡(走web ip 116.25.136.16)。在debian的防火墙里面设置走vpn的那张网卡和ip只能走vpn要求的端口和其他业务服务要求端口,不能走80端口;走web的那张网卡只开放80端口和其他web服务相关端口,关闭vpn相关端口。再把网站架设上去以后,发现无法访问网站(网站的架设过程没有问题),在外网ping 116.25.136.17 (vpn ip)是通的,ping116.25.136.16(网站ip)不通,在debian的日志里面可以看到收到了ping 116.25.136.16的icmp包,但没有返回;在接外网的那台交换机上,用一个同一个网段的外网ip 116.25.136.10 ping 116.25.136.16 是可以ping通的,防火墙没问题。
现在请教大家:
1.我在一台debian的两张外网卡上是否可以同时设置两个同网段的ip,是否有影响?
2.我在外网用其他的ip ping 116.25.136.16时debian能收到icmp包,没有返回,,在接外网的那台交换机上用116.25.136.10 ping 116.25.136.16可以ping通,这是怎么回事?
3.我在同一台服务器上同时运行vpn和web的想法是否可行?
请给位大虾赐教!!!!!!!!!!!!!! |
|