1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.3
  5. Allgemeine Fragen und Probleme

SSL an grün und orange

  • pdunkel
  • 9. Februar 2011 um 13:28
  • Erledigt
1. offizieller Beitrag
  • pdunkel
    Anfänger
    Beiträge
    3
    • 9. Februar 2011 um 13:28
    • #1

    Moinmoin,
    Ich habe folgendes Problem, habe eine Endian 2.3, ein Business DSL mit einer festen IP und darauf gehosteten Namen (http://www.firma.de), ein grünes Netz und eine orangene DMZ. Ich habe im grünen Netz einen Exchange laufen, auf den Smartphones über Port 443 zugreifen. Dann habe ich in der DMZ einen Webserver, der auch über SSL Port 443 angesprochen werden muss.
    Meine Idee war, mit einem subhost (http://www.webserver.firma.de) auf den Webserver im orangenen Netz zuzugreifen, während Zugriffe auf http://www.firma.de automatisch ins grüne Netz zum Exchange gehen. Leider finde ich keinen Ansatz in der Endian, das zu realisieren.
    Vielleicht habe ich auch einen Gedankenfehler, und das kann so nicht funktionieren. Würde es dann gehen, wenn ich eine 2. externe IP bekomme, von der ich den Port 443 in die DMZ route?
    Vielen danke für eure Antworten.

    Gruß
    Philipp

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. Februar 2011 um 13:37
    • Offizieller Beitrag
    • #2

    Hallo,

    also ganz spontan so löste ich damals auch das Problem.
    Mit einem Reverse Proxy, mal die Suche benutzen das gab es hier schon einmal.

    Da kannst du sagen subdomain_a@domain.de zeigt auf GRÜN IP irgend was
    und subdomain_b@domain.de zeigt auf eine ganz andere IP ganz ganz wo anders.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

  • Preussal
    Schüler
    Beiträge
    79
    • 16. Februar 2011 um 21:31
    • #3

    Servus,

    hab so was ähnliches im Einsatz. Geht aber so wie du das willst nicht ganz.

    also ich hab das bei mir So gemacht da ich von den Aufruf einer Subdomain auf einen andern Rechner hinter der Firewall leite.

    Auf dem ersten Webserver_1 (192.168.1.2 DMZ) hast du dann http(s)://http://www.firma.de

    EXT IP port 80 und 443 weiterleiten auf Webserver_1 DMZ

    Auf dem zweiten Webserver_2 (192.168.2.2 Grün) willst du http(s)://subdomain.firma.de

    EXT-IP port 2080 und 20443 weiterleiten auf Webserver_2 DMZ Port 80 und 443

    So da die Firewall aber nicht raus finden kann das welche Domain und oder Subdomain du aufrufst, muss du ihm irgendwie den Port mitgeben.
    Dies machst du auf Webserver_1.
    zb. beim Apache.

    Zitat


    <VirtualHost 192.168.1.2:80>
    ServerName subdomain.firma.de
    Redirect / http://subdomain.firma.de:2080
    </VirtualHost>
    <VirtualHost 192.168.1.2:443>
    ServerName subdomain.firma.de
    Redirect / https://subdomain.firma.de:20443
    </VirtualHost>

    Alles anzeigen

    Somit leitest du die anfrage auf den andern Port um. Durch die normale DNS auflösung kommst man wieder auf die EXT-IP aber mit dem Port 2080 bzw 20443

    http://xen-admin.de

Unterstützt von

Ähnliche Themen

  • Neuling: Routing zwischen zwei LANs

    • thilob
    • 1. September 2017 um 01:43
    • Allgemeine Fragen und Probleme
  • Endian VPN Jungfrau möchte auch tunneln lernen

    • Grenzwert
    • 29. Mai 2017 um 02:10
    • VPN
  • Wie route ich verschiedene Zonen durch einen VPN Tunnel?

    • X-Dimension
    • 15. Juni 2017 um 12:34
    • VPN
  • OpenVPN Verbindung / RDP klappt nicht

    • FM89
    • 10. März 2017 um 15:18
    • VPN
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™