Routing aan de hand van subdomein

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hi Tweakers,

Ik heb voor thuis wat onderdelen besteld voor een nieuw servertje. Hier komt VMWare ESXi op te draaien en nu zit ik met een brandende vraag.
De VM's die er op komen zijn voor nu :
- Load Balancer / Reverse Proxy Nginx
- Exchange 2013
- Webserver

Nu lijkt het me duidelijk dat ik met de reverse proxy dingen kan proxy passen naar verschillende servers/poorten aan de hand van hostnames (dienst1.server.nl & dienst.server.nl). Probleem waar ik wel tegen aan loop is dit :

Stel ik heb straks 2 servers met SSH op poort 22. Is er een manier om aan de hand van een hostname ook complete poorten te proxy'en binnen een omgeving?
Dus :

SSH naar dienst1.dennusb.nl komt uit intern op 192.168.2.4
SSH naar dienst2.dennusb.nl komt uit intern op 192.168.2.5
Terwijl ik extern dezelfde poort en IP gebruik.

Ik ben benieuwd of iemand me kan helpen met deze vraag :)

Owner of DBIT Consultancy


Acties:
  • 0 Henk 'm!

  • Sendy
  • Registratie: September 2001
  • Niet online
Helaas, dat kan niet. NAT sucks.

[ Voor 20% gewijzigd door Sendy op 30-10-2012 09:33 ]


Acties:
  • 0 Henk 'm!

  • Brabix
  • Registratie: April 2012
  • Laatst online: 30-06 17:49
Die reverse proxy gaat dat waarschijnlijk alleen kunnen voor HTTP / HTTPS verkeer aangezien in de HTTP 1.1 header de hostname wordt meegegeven. Bij protocollen als SSH wordt de hostname niet meegegeven dus kan een proxy op geen enkele manier weten waar hij de verbinding naar moet doorzetten.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:57

lier

MikroTik nerd

Optie om een van de servers ook als VPN server te laten werken? Dan kan je over je vpn naar het interne IP adres SSH-en.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
lier schreef op woensdag 31 oktober 2012 @ 09:52:
Optie om een van de servers ook als VPN server te laten werken? Dan kan je over je vpn naar het interne IP adres SSH-en.
Ja, ik denk inderdaad dat dat de beste optie is. Iedereen bedankt voor de duidelijke informatie :)

Owner of DBIT Consultancy