Nytt forsoek II (Beklager saa mye):
skau -> Hvordan kan man sette opp en proxy til aa supporte 2 stk servere paa innsiden av proxy ? Ville ikke tro at dette var mulig, men hvis det er det saa ville jeg da vaert meget interressert i denne loesningen.
Alt 2. Bruk av port forwarding ved hjelp av iptables:
Hver ip pakke som kommer inn til firewall inneholder bla mottakerens ip nummer, avsenderens ip nummer og portnummer for avsender og mottaker.
Det er forholdsvis enkelt aa sette opp en forwarding ved hjelp av DNAT regler som gjoer at alle ip pakker addressert til port 80 gaar til server 1 mens alle pakker som er addressert til for eksempel port 8080 gaar til server 2. (Server 2 kjoerer da en ustandard port.)
Vil tro at det ogsaa skulle vaere mulig aa sette opp i dns server at alle requester til
www.eksempel.com gaar til ip 123.123.123.123:8080 dvs port 8080.
Det som da blir problemet blir ftp serveren. Denne bruker pr default port 20 og port 21 (pluss noen fler for utgaaende.) Kan vanskelig se hvorledes man skulle kunne adressere den ene leller den annen ftp server ved hjelp av DNAT setninger i iptables. Altsaa blir det i utgangspunktet bare en web server som kan oppdateres utenfra vha ftp. (Naar man jobber paa port forwarding nivaa.)
Det som allikevell kunne vaere mulig det ville for eksempel vaere aa sette et par regler som sier at alle port 20/21 ip pakker fra en bestemt ip skal gaa til server 2 mens alle andre skal gaa til server 1. Paa denne maaten skulle det kunne bli mulig aa naa begge servere via ftp ved at en avsender ip sendes til den ene server og alle andre til den annen.
Naar det gjelder proxier for eksempel squid, saa brukes vel disse normalt til trafikk den motsatte vei, dvs innefra og ut. Paa den annen side saa kan de jo ogsaa diskriminere requester paa et logisk nivaa ikke bare ip pakke nivaa, for eksempel "alle requester til ip adresse og domene
www.eksempel.com I teorien saa skulle det vel vaere mulig aa saa og si kjoere en proxy i revers og saa paa den maate faa den oenskede funksjonalietet. Men .. Noen naermere beskrivelse av dette ????