Alleen requests van 1 adres accepteren voor webmail

Pagina: 1
Acties:
  • 237 views sinds 30-01-2008
  • Reageer

  • ustoopia
  • Registratie: Februari 2001
  • Laatst online: 01-12 07:10
Ik heb 1 domein naam die naar het ip adres van de server verwijst. Daar draait een apache webserver op poort 80 met virtual domains. Dus ik host verschillende websites onder een subdomain zoals http://web1.domein.nl en http://web2.domein.nl. Achter datzelfde ip adres draait ook een interne mailserver met ingebouwde webmail functie op een windows systeem. Deze draait op https poort 443. Uiteraard is poort 80 open gezet naar de webserver en poort 443 naar de mailserver. Dat werkt allemaal prima. Nou wil ik graag dat mensen alleen de login pagina van de webmail te zien krijgen als ze dit adres gebruiken: https://webmail.domein.nl. Nu is het namelijk zo dat ze de webmail login pagina te zien krijgen als ze intiepen http://vulhierzelfmaarietsin.domein.nl aangezien het hele domain naar dat ip adres verwijst. Dat is bij de webserver niet want die werkt met virtual domains dus als een subdomein niet bestaat dan krijgen ze een melding dat die pagina niet kan worden weergegeven. Zo slim is de webmail functie helaas niet. Die draait gewoon op een poort en het maakt verder niet uit hoe dat je deze benaderd. Ik vraag dus niet om poort 443 te kunnen gebruiken voor twee interne systemen maar wel om alleen requests te accepteren als ze het juiste adres hebben gebruikt. Waar ik dus aan zat te denken is ofdat er misschien een tooltje ofzo bestaat om dit te realiseren. Enig idee iemand?

De enige die ik tot nu heb kunnen vinden is om voor de webserver en de mailserver een apache reverse proxy te draaien maar wat ik daar tot toe over gelezen heb is dat best ingewikkeld en dat gaat me dus enorm veel tijd kosten om dat werkend te krijgen dus ik hoop eigenlijk dat er ook een andere oplossing voor is.

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Wat een onleesbare lap tekst, zeg. Maar je wil dus de toegang tot je webmail beperken? Kijk eens naar .htaccess.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • The Conman
  • Registratie: September 2002
  • Laatst online: 30-11 21:26
heeft dat niet met de instellingen van je domein te maken...
als het goed is het me je een record dat heet *.domein.nl
dan verwijst alles met vulmaarin.domein.nl naar dat IP adres
als je die even weghaalt en webmail.domein.nl neerzet kan je het beperken lijkt me

  • ustoopia
  • Registratie: Februari 2001
  • Laatst online: 01-12 07:10
CodeCaster schreef op donderdag 13 december 2007 @ 12:45:
Wat een onleesbare lap tekst, zeg. Maar je wil dus de toegang tot je webmail beperken? Kijk eens naar .htaccess.
Sorry ik dacht dat ik toch redelijk duidelijk was geweest. Maar htaccess is dus geen optie want de webmail draait op een windows systeem en is een ingebouwde functie van de mailserver software (kerio mailserver)
The Conman schreef op donderdag 13 december 2007 @ 12:49:
heeft dat niet met de instellingen van je domein te maken...
als het goed is het me je een record dat heet *.domein.nl
dan verwijst alles met vulmaarin.domein.nl naar dat IP adres
als je die even weghaalt en webmail.domein.nl neerzet kan je het beperken lijkt me
Dan moet ik zeker voor alle subdomeins die draaien op de webserver een apparte entry maken in de dns? Da's een gedoe zeg :-( Bovendien zal de mailserver dan nog steeds te bereiken zijn op een subdomain. En dat had ik nou juist liever niet.

  • ustoopia
  • Registratie: Februari 2001
  • Laatst online: 01-12 07:10
Ik weet trouwens dat het best pietleuterig is dat ik dat liever niet heb maar zo ben ik nou eenmaal en ik vraag me toch af ofdat het niet op een andere manier mogelijk is door bv een tooltje te installeren op de mailserver

Verwijderd

Welke software gebruik je voor de webmail dan... Er zijn een aantal van die mail pakketten die gewoon met een opensource webserver komen, zoals bv. apache (ik dacht dat bv. Kerio Mailserver ook met apache kwam). Dan kun je dus ook gewoon in deze webserver de config aanpassen.
Dan moet ik zeker voor alle subdomeins die draaien op de webserver een apparte entry maken in de dns? Da's een gedoe zeg :-(
Tja...uhhhh... dan doe je dat niet.

[ Voor 25% gewijzigd door Verwijderd op 13-12-2007 13:04 ]


  • ustoopia
  • Registratie: Februari 2001
  • Laatst online: 01-12 07:10
[quote]Verwijderd schreef op donderdag 13 december 2007 @ 13:02:
Welke software gebruik je voor de webmail dan... Er zijn een aantal van die mail pakketten die gewoon met een opensource webserver komen, zoals bv. apache (ik dacht dat bv. Kerio Mailserver ook met apache kwam). Dan kun je dus ook gewoon in deze webserver de config aanpassen.

Ik gebruik kerio mailserver. En daar is de webmail functie gewoon ingebouwd. Dus geen apparte apache die draait.

Verwijderd

ustoopia schreef op donderdag 13 december 2007 @ 13:31:
[quote]Verwijderd schreef op donderdag 13 december 2007 @ 13:02:
Welke software gebruik je voor de webmail dan... Er zijn een aantal van die mail pakketten die gewoon met een opensource webserver komen, zoals bv. apache (ik dacht dat bv. Kerio Mailserver ook met apache kwam). Dan kun je dus ook gewoon in deze webserver de config aanpassen.

Ik gebruik kerio mailserver. En daar is de webmail functie gewoon ingebouwd. Dus geen apparte apache die draait.
Dan had ik dat mis... ben ik zeker in de war met een ander pakket.

Ik ken kerio ook verder niet, dus weet ook niet of het verder is aan te passen in de config. Zoals je zelf al zei kan het evt. met een reverse proxy, ik kan je vertellen dat dat echt niet zo ingewikkeld is.

Je hebt dus nu al 2 mogelijkheden gekregen:

- reverse proxy -> dat vind je te ingewikkeld.
- dns aanpassen -> dat vind je te veel werk.

Je vraagt om een ander tootje, ik heb best wat ervaring, en kan zo snel echt niks verzinnen. Tja... eigenlijk wel: reverse proxy van apache.

Je hebt naar mijn mening 2 acceptabele oplossingen gekregen.

  • ustoopia
  • Registratie: Februari 2001
  • Laatst online: 01-12 07:10
Je hebt helemaal gelijk. Ik ga me toch maar eens verdiepen in dat reverse proxy

Bedankt!

  • servies
  • Registratie: December 1999
  • Laatst online: 21:34

servies

Veni Vidi Servici

Een beetje hulp:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<VirtualHost *:443>
        ServerName webmail.mijndomein.net
        ServerAlias webmail.mijndomein.net
        ErrorLog logs/webmail.mijndomein_log
        CustomLog logs/webmail.mijndomein_log combined

        ProxyRequests Off
        <Proxy *>
                Order deny,allow
                Allow From XXX.XXX.XXX.XXX
        </Proxy>
        ProxyPass / https://jouwechtemailserver
        ProxyPassReverse / https://jouwechtemailserver
</VirtualHost>

zoiets zal de aanpassing in je config zijn

Verwijderd

Microsoft ISA Server 2006 installeren en publishing rule aanmaken? :)

  • servies
  • Registratie: December 1999
  • Laatst online: 21:34

servies

Veni Vidi Servici

Verwijderd schreef op donderdag 13 december 2007 @ 20:14:
Microsoft ISA Server 2006 installeren en publishing rule aanmaken? :)
Nergens voor nodig...
Het kan met een simpele config change van apache en z'n router.

  • ControlFreak
  • Registratie: Januari 2004
  • Laatst online: 28-11 12:59
of je kijkt of je de header van de IIS configuratie kan aanpassen. Weet niet of je windows 2003/2000 hebt of windows XP. Maar normaal gesproken kun je bij een Windows 2003 configuratie een header toevoegen die je een waarde geeft webmail.jouwdomein.extensie
Pagina: 1