Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

VPN & Apache issues

Pagina: 1
Acties:
  • 536 views

Verwijderd

Topicstarter
*knip*
Niet belangrijk voor een eigen topic. Het is opgelost.

[ Voor 106% gewijzigd door Verwijderd op 18-03-2015 20:07 ]


  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 28-11 14:18
(jarig!)
Verwijderd schreef op dinsdag 17 maart 2015 @ 13:11:
Korte vraag voor de Apache guru's onder ons.

Situatie:
* VPN van NL naar US
* VPN's van diverse EU landen naar NL
* www.intranet.com bereikbaar in NL via de VPN naar de US
* In de EU landen bereikbaar maken via intranet.domein.local
* Kan op dit moment geen VPN's krijgen van de EU landen naar de US
* Keuze voor Apache omdat die al op poort 80 wat websites serveert en ik anders met Nginx of Vanish op een andere poort moet gaan knoeien wat het voor de gebruiker onmogelijk maakt om te onthouden

Heb dus een website aangemaakt in Apache2:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<VirtualHost *:80>

    ServerName intranet.domein.local

    ProxyPreserveHost On

    ProxyPass / http://www.intranet.com/
    ProxyPassReverse / http://www.intranet.com/

    ErrorLog ${APACHE_LOG_DIR}/intranet-error.log

    # Possible values include: debug, info, notice, warn, error, crit,
    # alert, emerg.
    LogLevel warn

    CustomLog ${APACHE_LOG_DIR}/intranet-access.log combined

</VirtualHost>


Als ik in de EU landen intranet.domein.local aanmaak in de DNS dan kan ik die website opnemen, maar de URL wordt direct herschreven naar www.intranet.com en die is dus niet bereikbaar.

Ik doe vast iets kleins fout, maar ik zie hem even niet :'( Dacht dat het aan ProxyPreserveHost On lag, maar met die op Off is er geen verschil. Zie ook geen logregels verschijnen in de logfiles.
https misschien? moet je ff dit instellen:
code:
1
RequestHeader set Front-End-Https "On"

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Verwijderd

Topicstarter
*knip*
Niet belangrijk voor een eigen topic. Het is opgelost.

[ Voor 85% gewijzigd door Verwijderd op 18-03-2015 20:07 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op dinsdag 17 maart 2015 @ 13:11:
Korte vraag voor de Apache guru's onder ons.

Situatie:
* VPN van NL naar US
* VPN's van diverse EU landen naar NL
* www.intranet.com bereikbaar in NL via de VPN naar de US
* In de EU landen bereikbaar maken via intranet.domein.local
* Kan op dit moment geen VPN's krijgen van de EU landen naar de US
* Keuze voor Apache omdat die al op poort 80 wat websites serveert en ik anders met Nginx of Vanish op een andere poort moet gaan knoeien wat het voor de gebruiker onmogelijk maakt om te onthouden

Heb dus een website aangemaakt in Apache2:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<VirtualHost *:80>

    ServerName intranet.domein.local

    ProxyPreserveHost On

    ProxyPass / http://www.intranet.com/
    ProxyPassReverse / http://www.intranet.com/

    ErrorLog ${APACHE_LOG_DIR}/intranet-error.log

    # Possible values include: debug, info, notice, warn, error, crit,
    # alert, emerg.
    LogLevel warn

    CustomLog ${APACHE_LOG_DIR}/intranet-access.log combined

</VirtualHost>


Als ik in de EU landen intranet.domein.local aanmaak in de DNS dan kan ik die website opnemen, maar de URL wordt direct herschreven naar www.intranet.com en die is dus niet bereikbaar.

Ik doe vast iets kleins fout, maar ik zie hem even niet :'( Dacht dat het aan ProxyPreserveHost On lag, maar met die op Off is er geen verschil. Zie ook geen logregels verschijnen in de logfiles.
Heb je niet gewoon last van een applicatie die doorheeft dat de Host: niet klopt en een redirect stuurt? In dat geval, configureer je app dat niet te doen of stuur een eigen Host: header naar je backend. (Dat werkt wel alleen als die app alleen relatieve links gebruikt.)

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
*knip*
Niet belangrijk voor een eigen topic. Het is opgelost.

[ Voor 89% gewijzigd door Verwijderd op 18-03-2015 20:07 ]


  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 28-11 14:18
(jarig!)
Verwijderd schreef op dinsdag 17 maart 2015 @ 14:47:
[...]

Website die gepresenteerd moet worden heeft geen SSL, dus ben bang van niet :'(
cache geleegd? (trust me on that one)

en de / achter de url weggehaald bij proxypass en reverse?

[ Voor 11% gewijzigd door Speedfightserv op 17-03-2015 15:13 ]

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Verwijderd

Topicstarter
*knip*
Niet belangrijk voor een eigen topic. Het is opgelost.

[ Voor 88% gewijzigd door Verwijderd op 18-03-2015 20:07 ]


  • Ximon
  • Registratie: Juli 2004
  • Laatst online: 24-11 11:08
Verwijderd schreef op dinsdag 17 maart 2015 @ 15:36:
[...]


Die slashes levert iets op, in ieder geval een gebroken site die ik verwacht. Dus zal nog wel iets verder moeten tunen, maar het komt in de buurt :)

Dank u!
Random gok: de intranet site gebruikt content op andere domeinen die niet geproxy-ed worden en ook niet bereikbaar zijn voor de clients achter de VPN?

(╯°□°)╯︵ + ︵ x ︵ + ︵ x ︵ + ︵ x ︵ + ︵ x


Verwijderd

Topicstarter
Geen idee waarom dit ineens een eigen topic is geworden, heb ik niet om gevraagd en ook verder geen behoefte aan? Probleem is ondertussen al opgelost, maar door het gepiep over een topic heb ik dat maar niet gemeld.

Topic mag wat mij betreft weggeknetterd of gesloten worden, totaal niet boeiend verder.
Pagina: 1

Dit topic is gesloten.