Avatar billede RasmusS Praktikant
28. februar 2003 - 00:38 Der er 5 kommentarer og
2 løsninger

Apache, en af de sværere sager...HJÆÆLP

Hej alle! Jeg har et kæmpe problem, eller måske er det slet ikke et problem hvis det ikke kan lade sig gøre. Sidder med et projekt hvor der skal sættes et Linux netværk op. Der er en firewall med 3 netkort, og der står en Apache webserver i en DMZ med 1 netkort, så er det jeg skal vide om det kan lade sig gøre at have flere html dirs som bliver adskildt på portnevau på den samme IP, lidt ligesom virtual hosts men alligeveld ikke. Meningen er at hvis man kommer fra det offentlige net så bliver man redirected gennem firewallen til ex. port 8008 på webserveren som så viser en offentlig side, men hvis man derimod browser fra det lokale netværk port 80, skal der vises en intranet side fra den samme webserver istedet.
Håber det var uddybende nok... jeg har ledt efter svaret rigtigt mange steder og har kun fundet virtual hosts der ligner det lidt. Er næsten kommet til den konklusion at det ikke kan lade sig gøre, eller hvad??? svar bedes hurtigst muligt, da projektet helst skal være færdigt :-)
Avatar billede mnv_dk Praktikant
28. februar 2003 - 07:07 #1
Af ren nysgerrighed:
Hvirfor ikke bare sætte det op med VirtualHosts, og den har et inyternt navn og et externt navn?
Avatar billede RasmusS Praktikant
28. februar 2003 - 09:24 #2
den har kun et internt navn, ellers så prøv at uddybe det lidt nærmere, hvad du mener, med både et eksternt navn og et internt. Bare det bliver sådan at man kan have 2 sider på samme webserver med kun 1 netkort, så er det lige meget om det bliver lavet på porte eller ej. Problemet er bare at det bliver forwardet fra firewallen både internt fra og eksternt fra, og dermed kommer det fra den samme IP.
Avatar billede mfalck Praktikant
28. februar 2003 - 14:48 #3
jeg tror det du leder efter er en plugdaemon ala:
http://www.taronga.com/plugdaemon/

der skal lidt opsætnings arbejde til - men jeg tror nu godt det kan lade sig gøre. Prøv evt at installere plugdaemonen og se om det er noget i den retning du leder efter.
Avatar billede langbein Nybegynder
28. februar 2003 - 19:01 #4
Hvis man hadde hatt 2 stk servere så ville dette ha vært forholdsvis enkelt å sette opp, der man bare forvartet trafikken til den ene port til den ene server og trafikken til den andre port til den andre server.

Har aldri forsøkt den i praksis, men ville testet og sett om denne noenlunde samme løsningen kunne fungere:

1. Tilordne to ip til nettverkskortet til serveren på dmz.
2. Lag port forwardingen på firewall slik at den forwadrer til den ene ip for den ene port inn og til den annen ip for den annen port inn.
3. Set opp definisjoner på vitual hosts/web root directory på en slik måte at den ene ip har den ene web root directory og den annen ip en annen web root drictory.

For punkt 1 og 2 så bør det hele være forholdvis enkelt og det må vel være nær 100 % sikkert a det må kunne fungere. For punkt 3 så er jeg vel litt i tvil, men hva med å forsøke ??
Avatar billede langbein Nybegynder
02. marts 2003 - 00:55 #5
Hvordan går det - Har du laget noen tester eller funnet noen løsning ?? :-)
Avatar billede mfalck Praktikant
02. marts 2003 - 12:53 #6
jeg kom lige til at læse dit indlæg igen - og kom i tanke om at du kan lave virutelle domæner på port nummeret;

hvis firewallen redirecter til port 8008 fra det offentlige net så sætter du følgende i httpd.conf:

<VirtualHost _default_:8008>

bla bla
</VirtualHost>

og til det interne er det så

<VirtualHost _default_:8008>
DocumentRoot /dir1
bla bla
</VirtualHost>

<VirtualHost _default_:8008>
DocumentRoot /dir1
bla bla
</VirtualHost>

<VirtualHost _default_:80>
DocumentRoot /dir2
bla bla
</VirtualHost>
Avatar billede RasmusS Praktikant
02. marts 2003 - 13:20 #7
Det er blevet sat op med to websider istedet, på 2 maskiner, således at man kun bliver ridirected til DMZ externt fra. Sådan var det mest enkelt og lettest at sætte op. Jeg er glad for at i har villet hjælpe, det var også hurtigt der blev svaret.
Da det ikke er blevet afprøvet fordeler jeg pointene mellem jer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester