Toon posts:

Domeinnaam forwarding

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi Tweakers,

Ik weet even niet goed uit te leggen hoe ik mijn probleem moet benoemen maar het zit als volgt.

Ik wil graag 2 WEB servers draaien IIS en Apache, maar hoe krijg ik het nou voor mekaar dat als je bijvoordbeeld surft naar pietje.nl dat je dan op IIS server uitkomt en dat als je naar pietje2.nl gaat dat je dan op de Apache server uitkomt. Ik heb namelijk 1 IP adress en ik weet even niet hoe ik dit het beste kan aanpakken.

Ik heb zelf gedacht aan een eigen DNS server op te zetten, maar dat gaat helaas niet werken als ik het goed bergrepen heb.

Beste antwoord (via Verwijderd op 28-07-2017 18:50)


  • Stroopwafels
  • Registratie: September 2009
  • Laatst online: 08:54
Ja, maar via een virtual host kan je het forwarden naar een andere server.
https://httpd.apache.org/docs/2.4/vhosts/examples.html#proxy

Alle reacties


Acties:
  • 0 Henk 'm!

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 16:55

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Dan zit ik met het probleem dat hij eerst naar de apache server gaat toch ?

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

Verwijderd schreef op woensdag 26 juli 2017 @ 23:38:
Dan zit ik met het probleem dat hij eerst naar de apache server gaat toch ?
Jup, daar zou ik dan een reverse proxy voor gebruiken onder apache.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Stroopwafels
  • Registratie: September 2009
  • Laatst online: 08:54
Ja, maar via een virtual host kan je het forwarden naar een andere server.
https://httpd.apache.org/docs/2.4/vhosts/examples.html#proxy

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ok, maar als server 2 intern ip 172.16.0.2 heeft en de iis bak 172.16.0.12
Stroopwafels schreef op woensdag 26 juli 2017 @ 23:39:
Ja, maar via een virtual host kan je het forwarden naar een andere server.
https://httpd.apache.org/docs/2.4/vhosts/examples.html#proxy
Ik begrijp dus dat dit hier gewoon mee kan, dus als ik mijn Apache server als eerst zet op poort 80 kan ik hiermee de andere websites doorzetten naar IIS ?

[ Voor 73% gewijzigd door Verwijderd op 26-07-2017 23:45 ]


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

Ja.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Mijn laaste vraag, ziet IIS dan ook de header ? zodat ik bindings aan kan maken ?

Acties:
  • 0 Henk 'm!

  • Stroopwafels
  • Registratie: September 2009
  • Laatst online: 08:54
Over wat voor header praten we?

Acties:
  • 0 Henk 'm!

  • Mattie112
  • Registratie: Januari 2007
  • Laatst online: 09-10 19:37
Heel simpel: dat kan niet.

Je kan op 1 ip slechts 1 applicatie op 1 poort laten luisteren.

Opties:
- andere IP voor IIS
- andere poort voor IIS
- ISS alleen "localhost" laten luisteren en via apache reverse proxy werken (zoals al genoemd) of andersom

DNS gaat je hierbij ook niet helpen, je beide domeinnamen verwijzen dan nog steeds naar hetzelfde IP

3780wP (18x 210wP EC Solar) | 2x Marstek Venus E (5.12kWh)


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ja maar een andere poort kan ik weer niet mee geven aan de A record.

Dus de enige optie is dus de reverse proxy van apache.

Acties:
  • 0 Henk 'm!

  • Mattie112
  • Registratie: Januari 2007
  • Laatst online: 09-10 19:37
Dat klopt, DNS "weet" niks van poorten.

je kan natuurlijk wel het volgende gebruiken
piet.nl:80 (standaard)
henk.nl:81

3780wP (18x 210wP EC Solar) | 2x Marstek Venus E (5.12kWh)


Acties:
  • 0 Henk 'm!

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-05 11:26
Mattie112 schreef op vrijdag 28 juli 2017 @ 15:39:
Dat klopt, DNS "weet" niks van poorten.

je kan natuurlijk wel het volgende gebruiken
piet.nl:80 (standaard)
henk.nl:81
da's wat kort door de bocht, met SRV records kan je dat nl wel aangeven ;)

als alternatief kan je een website http/80 en een andere https/443 maken en beide op de default poort bereikbaar maken. al dan niet in combinatie met virtualhosts die je vanop het ene systeem naar het andere redirecten. dit is voor sommige implementaties eenvoudiger dan een reverse proxy opzetten (toch als je daar fancy RPC calls door wilt duwen, het gaat hé, maar niet out of the box)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nou nee dat gaat ook niet want 443 die gaat naar mijn 'exchange omgeving' en wil ik ook graag gebruiken op mijn apache server met lets encrypt
Ik ga dat eens proberen met die SVR records, thanks voor alle ideen.

Als ik in het inelkaar geboxed heb post ik het uiteraard hier neer.

[ Voor 13% gewijzigd door Verwijderd op 28-07-2017 16:34 ]


Acties:
  • 0 Henk 'm!

  • Mattie112
  • Registratie: Januari 2007
  • Laatst online: 09-10 19:37
Tja ik geloof niet dat het gaat werken met SRV:

Wikipedia: SRV record

Maar wie weet :) Ben wel erg benieuwd of het werkt kan best wel is handig zijn.

3780wP (18x 210wP EC Solar) | 2x Marstek Venus E (5.12kWh)


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

@Verwijderd Uiteraard kan je wel op de ene webserver forwarden naar de andere met een poortnummer er achter.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • +1 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 14:20
Zo te lezen heb je meerdere servers (al dan niet virtueel). Ik zou dan je port forward op TCP/80 en TCP/443 forwarden naar een reverse proxy inderdaad. Dit kan Apache zijn, IIS kan het, of je neemt iets dedicated zoals een Netscaler VPX Express of (als je Docker gebruikt) Netscaler CPX Express.

Deze reverse proxy handelt dan de connectie af en bepaalt naar welke site je op zoek bent en (dus) naar welke achterliggende server het toe moet. Op die manier (samen met SNI voor SSL) kun je op één IP-adres toch meerdere websites hosten die ieder op een andere server staan.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ok dan weet ik wat mijn te doen staat, heel erg bedankt voor het mee denken en nogmaals als ik het werkend heb laat ik het weten !

Acties:
  • 0 Henk 'm!

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-05 11:26
Verwijderd schreef op vrijdag 28 juli 2017 @ 16:30:
Nou nee dat gaat ook niet want 443 die gaat naar mijn 'exchange omgeving' en wil ik ook graag gebruiken op mijn apache server met lets encrypt
ha, owa/ecp achter een reverse proxy, good luck ;)
met squid en nginx gaat het alvast niet. met apache kan het als je extra RPC modules gaat inladen, én de juiste config kan bedenken...

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 14:20
PerfectPC schreef op zaterdag 29 juli 2017 @ 01:00:
ha, owa/ecp achter een reverse proxy, good luck ;)
met squid en nginx gaat het alvast niet. met apache kan het als je extra RPC modules gaat inladen, én de juiste config kan bedenken...
Hmm, heb het @work ingericht achter een Netscaler en daar heb ik nul extra moeite voor hoeven doen? Enige wat moeilijk deed was pre-authentication en alle profielen goed krijgen :P

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-05 11:26
Paul schreef op zaterdag 29 juli 2017 @ 13:27:
[...]
Hmm, heb het @work ingericht achter een Netscaler en daar heb ik nul extra moeite voor hoeven doen? Enige wat moeilijk deed was pre-authentication en alle profielen goed krijgen :P
ja, nescaler en big-ip zijn geen probleem, nginx en out-of-the-box apache wel :p

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nou ik heb toch maar iets anders gedaan, IIS doet een HTTP direct met poort nummer.

En het werkt goed ! -> www.berglopers.nl ( als ik het mag showen btw ) zelf met SSL lets encrypt werkt het, en heb ook owa draaien :)

( ik heb dit gedaan omdat anders alleen het IP adres van de svr wordt mee gestuurd )

[ Voor 16% gewijzigd door Verwijderd op 03-08-2017 23:29 ]


Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 14:20
Hou er rekening mee dat veel firewalls en proxies geen verkeer naar poort 444 toestaan, en je site dus vanuit veel bedrijven niet te benaderen is :) Dat hoeft geen probleem te zijn, afhankelijk van (het doel van) de site, maar houd het in het achterhoofd.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock

Pagina: 1