Interne server bereikbaar via internet

Pagina: 1
Acties:
  • 120 views sinds 30-01-2008
  • Reageer

  • corani
  • Registratie: December 2000
  • Laatst online: 05-10-2017

corani

__,,,_(^_^)_,,,__

Topicstarter
Ik heb hier een netwerk met een vuurmuur naar internet. Achter de vuurmuur zitten (staan? liggen?) een paar servers, en die zou ik graag van buiten willen kunnen bereiken. We hebben een ADSL verbinding met 1 IP adres.

Jaja, poort forwarden kan, maar das een beetje niet de bedoeling omdat er meerdere servers draaien.

Nou zat ik me af te vragen. Als je DNS draait, kun je meerdere CNAMEs geven voor een server. Kun je niet op basis van die naam redirecten? Ik bedoel, als je op de vuurmuur een

www.domein.nl (1.2.3.4) binnen krijgt, dat die wordt doorverwezen naar www-server.lan (192.168.1.2)

ftp.domein.nl (1.2.3.4) wordt doorverwezen naar ftp-server.lan (192.168.1.3)

enzovoorts?

Is dit mogelijk, of zijn er andere oplossingen?

Laat me nou toch eens met rust man!
Iedereen die in telekinese gelooft, steek a.u.b. mijn hand op


  • corani
  • Registratie: December 2000
  • Laatst online: 05-10-2017

corani

__,,,_(^_^)_,,,__

Topicstarter
^^

Laat me nou toch eens met rust man!
Iedereen die in telekinese gelooft, steek a.u.b. mijn hand op


Verwijderd

Nope kan niet op basis van DNS.
Ligt een beetje aan het protocol dat gebruikt wordt.
Http1.1 zendt bijvoorbeeld een hostname-header mee. waardor je eventueel wel onderscheid zou kunnen maken. Maar voor protocolen als bijvoorbeeld ftp is dit tot nog toe absoluut onmogelijk.

Hetgeen jij wil zal dus niet gaan werken en je zal je heil naar alle waarschijnlijkheid toch in verschillende portforwardings moeten gaan zoeken.

Hetgeen jij wil met die CNAME's gaat sowieso niet werken.

  • corani
  • Registratie: December 2000
  • Laatst online: 05-10-2017

corani

__,,,_(^_^)_,,,__

Topicstarter
Zo'n idee had ik al ja :)

Nou ja, jammer, maar helaas..

en balen dat je tegenwoordig geen 4 ip's meer krijgt bij ADSL :(

Laat me nou toch eens met rust man!
Iedereen die in telekinese gelooft, steek a.u.b. mijn hand op


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
Forwarden....

Als iets binnenkomt op 1.2.3.4 met als destination poort 80 -> 192.168.1.2

Hebt ie als dest. poort 21 -> 192.168.1.3

  • Roelant
  • Registratie: Januari 2001
  • Niet online
Op dinsdag 10 juli 2001 00:21 schreef Redje het volgende:
Forwarden....

Als iets binnenkomt op 1.2.3.4 met als destination poort 80 -> 192.168.1.2

Hebt ie als dest. poort 21 -> 192.168.1.3
Jaja, poort forwarden kan, maar das een beetje niet de bedoeling omdat er meerdere servers draaien.
|:( dat was dus niet de bedoeling :?

Verwijderd

Op dinsdag 10 juli 2001 00:21 schreef Redje het volgende:
Forwarden....

Als iets binnenkomt op 1.2.3.4 met als destination poort 80 -> 192.168.1.2

Hebt ie als dest. poort 21 -> 192.168.1.3
Zoals hieronder al te lezen is, was dat niet de bedoeling. Verder (als je goed zou lezen) is het de bedoeling dat een connectie op dezelfde poort naar meerdere interne servers gestuurd wordt ;)

  • Dromer
  • Registratie: Juni 2000
  • Laatst online: 17:32
Schei nou toch is uit met dat vuurmuur...
Zoiets heet een firewall..

Verwijderd

Op dinsdag 10 juli 2001 01:05 schreef Dromer het volgende:
Schei nou toch is uit met dat vuurmuur...
Zoiets heet een firewall..
Je kan je maar ergens druk om maken. ;) :)

  • Roelant
  • Registratie: Januari 2001
  • Niet online
Op dinsdag 10 juli 2001 01:05 schreef Dromer het volgende:
Schei nou toch is uit met dat vuurmuur...
Zoiets heet een firewall..
[ik-kan-ook-zeuren-modus]
Houd toch eens op met dat offtopic posten |:(
[/ik-kan-ook-zeuren-modus]

:P

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
FF voor de mensen met commentaar:

Portforwarden zou dus echt wel gaan werken, zeker in zijn voorbeeld met een ftp en een webserver.

En lezen lukt me nog steeds wel aangezien er staat meerdere servers (ftp en web dus) maar nix over 1 poort, zoals je vast weet draait een webserver niet op dezelfde poort als een ftpserver. Er staat NIET 2 webservers ofzo. :)

Misschien denk de topicstarter dat elke poort naar een server wordt geforward...

  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:26
Poortforwarden gaat idd natuurlijk werken. Dat weet de topicstarter ook, maar die oplossing zoekt ie niet. Dus offtopic in dit geval.

"Misschien denk de topicstarter dat elke poort naar een server wordt geforward..."

En dat hoopte topicstarter dus wel, dus dat was nou eigenlijk de vraag...

Wat ik me bedenk trouwens, iets met dyndns, zou dat werken? Niet echt een hele mooie oplossing, maar als het werkt, wie maalt er nou om? ;)

No production networks were harmed during this posting


  • Burningcd
  • Registratie: November 2000
  • Laatst online: 06-11-2025
In Win2K heb je geloof ik zoiets als Round-Robin (Dynamic DNS). Daar kun je aangeven dat wanneer je bijvoorbeeld naar www.domein.local gaat, dat hij dan naar een bepaalde server gaat bijv. 192.168.0.1
En wanneer je naar ftp.domein.local gaat, dat hij dan ip 192.168.0.2 moet benaderen.

Maar dat is intern. Hoe je dat dan in je firewall in moet stellen weet ik niet.

Ik hoop dat je hier wat aan hebt.

Grtz

Verwijderd

Op dinsdag 10 juli 2001 09:51 schreef Redje het volgende:
FF voor de mensen met commentaar:

Portforwarden zou dus echt wel gaan werken, zeker in zijn voorbeeld met een ftp en een webserver.

En lezen lukt me nog steeds wel aangezien er staat meerdere servers (ftp en web dus) maar nix over 1 poort, zoals je vast weet draait een webserver niet op dezelfde poort als een ftpserver. Er staat NIET 2 webservers ofzo. :)

Misschien denk de topicstarter dat elke poort naar een server wordt geforward...
Nee, maar er staat wel op basis van domein/hostnaam!!!!
Daaruit mag je wel concluderen dat het de bedoeling is, dat het op dezelfde poort naar meerdere interne hosts gestuurd moet kunnen worden. Als dat niet de bedoeling zou zijn, dan zou hij wel gewoon poorten kunnen forwarden he ;) Ik zou namelijk geen bezwaar kunnen bedenken tegen portforwarden in dat geval!
Ben ik nou de enige die het zo leest :?
Op dinsdag 10 juli 2001 10:01 schreef paella het volgende:
Poortforwarden gaat idd natuurlijk werken. Dat weet de topicstarter ook, maar die oplossing zoekt ie niet. Dus offtopic in dit geval.

"Misschien denk de topicstarter dat elke poort naar een server wordt geforward..."

En dat hoopte topicstarter dus wel, dus dat was nou eigenlijk de vraag...

Wat ik me bedenk trouwens, iets met dyndns, zou dat werken? Niet echt een hele mooie oplossing, maar als het werkt, wie maalt er nou om? ;)
Nope waarom zou iets met dyndns gaan werken?
Je weet hoe DNS werkt? Dan zou je weten dat dit nooit gaat werken!
Op dinsdag 10 juli 2001 10:58 schreef Burningcd het volgende:
In Win2K heb je geloof ik zoiets als Round-Robin (Dynamic DNS). Daar kun je aangeven dat wanneer je bijvoorbeeld naar www.domein.local gaat, dat hij dan naar een bepaalde server gaat bijv. 192.168.0.1
En wanneer je naar ftp.domein.local gaat, dat hij dan ip 192.168.0.2 moet benaderen.

Maar dat is intern. Hoe je dat dan in je firewall in moet stellen weet ik niet.

Ik hoop dat je hier wat aan hebt.

Grtz
Ehmm hoe wil je dat aan gaan pakken :?
Round Robin DNS is heel leuk hoor, maar is hier absoluut niet van toepassing (zou geen nut hebben. Immmers Externe DNS servers hebben het externe IP nodig. Goh, laat hij nou maar net 1 extern IP hebben. Ofwel dat is altijd hetzelfde. Tja inteerne IP's kunnen externe DNS-servers moeilijk terug gaan geven he ;)

Verwijderd

Op dinsdag 10 juli 2001 01:05 schreef Dromer het volgende:
Schei nou toch is uit met dat vuurmuur...
Zoiets heet een firewall..
Juist ja! Je noemt je Computer toch ook geen "Berekenaar"? :?

Verwijderd

Op dinsdag 10 juli 2001 17:41 schreef MrBean het volgende:

[..]

Juist ja! Je noemt je Computer toch ook geen "Berekenaar"? :?
:? Nuttige bijdrage aan het draadje :?
Overigens wel een van de Nederlandse naam voor CPU (CVE) gehoord? Waar maak je je druk om?

Verwijderd

Op maandag 09 juli 2001 21:13 schreef corani het volgende:
Ik heb hier een netwerk met een vuurmuur naar internet. Achter de vuurmuur zitten (staan? liggen?) een paar servers, en die zou ik graag van buiten willen kunnen bereiken. We hebben een ADSL verbinding met 1 IP adres.

Jaja, poort forwarden kan, maar das een beetje niet de bedoeling omdat er meerdere servers draaien.

Nou zat ik me af te vragen. Als je DNS draait, kun je meerdere CNAMEs geven voor een server. Kun je niet op basis van die naam redirecten? Ik bedoel, als je op de vuurmuur een

www.domein.nl (1.2.3.4) binnen krijgt, dat die wordt doorverwezen naar www-server.lan (192.168.1.2)

ftp.domein.nl (1.2.3.4) wordt doorverwezen naar ftp-server.lan (192.168.1.3)

enzovoorts?

Is dit mogelijk, of zijn er andere oplossingen?
Wat wil je nou precies?

dat ftp spul op dat ip naar servertje1 gaat en www spul naar servertje2?

en dat je meerdere domeinnaampjes op servertje2 kan hosten??

poort 21 forwarden naar servertje1
poort 80 forwarden naar servertje2

en dan op servertje2 apache ofzo, en daar mooi virtualhosts gebruiken...

Ik hoop dat ik iets nuttigs vertel want ik snap je verhaal niet echt :D

Verwijderd

Zoals ik het begrijp wil hij gewoon:
ftp.domein1.nl en ftp.domein2.nl naar verschillende interne servers laten vewijzen etc.

corani enlighten us please ;)

  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:26
Op dinsdag 10 juli 2001 17:31 schreef nelske het volgende:

[..]

Nope waarom zou iets met dyndns gaan werken?
Je weet hoe DNS werkt? Dan zou je weten dat dit nooit gaat werken!

[..]
ps. met dyndns bedoel ik niet Dynamische DNS (van Win2K enzo), maar de website, die de forwarding service aanbied. Sorry voor de verwarring!

Omdat ik meen me te herinneren dat je in dat DynDNS proggie in kon vullen naar welke andere poort op je eigen computer het gaat, en dus kan je op die poort bv. wel poort forwarden. Daar kan je dan evt. nog via een URL Redirect nog een 'echt' domein van kunnen maken. Beetje omslachtig, maar wellicht heeft het zin:

www.domein.com -> www.domein.dyndns.com -> poort X op gateway van jezelf -> poort Y van een interne computer

zo ook:

ftp.domein.com -> ftp.domein.dyndns.com -> poort X+1 op gateway van jezelf -> poort Y van een andere interne computer

Zoals ik zei, beetje omslachtig, maar wellicht een kans van slagen.

No production networks were harmed during this posting


  • corani
  • Registratie: December 2000
  • Laatst online: 05-10-2017

corani

__,,,_(^_^)_,,,__

Topicstarter
corani enlighten us please ;)
Okay, wat zo'n beetje de bedoeling is, is dat

ftp1.domein.nl naar server1 gaat en
ftp2.domein.nl naar server2 enzovoorts..

en hetzelfde dus met http :)

Laat me nou toch eens met rust man!
Iedereen die in telekinese gelooft, steek a.u.b. mijn hand op


Verwijderd

virtual ftp kan toch?

Maar of je dat ook kan doorsturen..

je zou een proxyserver neer kunnen zetten op die router, die dat uitzoekt en doorstuurt :)

Verwijderd

Op woensdag 11 juli 2001 19:35 schreef Arendje het volgende:
virtual ftp kan toch?

Maar of je dat ook kan doorsturen..

je zou een proxyserver neer kunnen zetten op die router, die dat uitzoekt en doorstuurt :)
Nope name-based virtual ftp is onmogelijk

  • rollebol
  • Registratie: Mei 2000
  • Laatst online: 09-06 12:38
De oorspronkelijke vraagsteller heeft nog niet echt gezegd wat voor service hij nou geforward wil hebben, maar met HTTP kan het dus. HTTP/1.1 wel te verstaan, maar de meeste browsers (er zijn er eigenlijk maar twee :)) ondersteunen dit.

Op de computer waar de firewall draait draai je Apache met de mod_proxy-module, of je prikt poort 80 door naar een machine die een Apache draait met die module. Vervolgens kan je in de httpd.conf met een paar eenvoudige regeltjes die poorten intern doorlussen naar adressen in je lokale netwerkje, of naar andere poorten op dezelfde of andere machines.

Dit is waar je mee wil stoeien:

<VirtualHost zoop.rxl.domein.com>
DocumentRoot /home/virtual/zoop.rxl.domein.com/html
ProxyPass / http://zoop.rxl.domein.com:9673/faq
ProxyPassReverse / http://zoop.rxl.domein.com:9673/faq
ProxyPass /misc_ http://zoop.rxl.domein.com:9673/misc_
ProxyPass /p_ http://zoop.rxl.domein.com:9673/p_
</VirtualHost>

ProxyRemote http://zoop.rxl.domein.com/ http://intern-doorverbonden-host.naam.domein.com:9673/

9673 is dus in dit geval een rare poort, je kan dit ook weglaten.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:26
Op woensdag 11 juli 2001 21:19 schreef rollebol het volgende:
De oorspronkelijke vraagsteller heeft nog niet echt gezegd wat voor service hij nou geforward wil hebben, maar met HTTP kan het dus. HTTP/1.1 wel te verstaan, maar de meeste browsers (er zijn er eigenlijk maar twee :)) ondersteunen dit.
De topicstarter heeft wel degelijk gezegd wat ie wilt. Nml. dat al het WWW verkeer naar zijn IP adres naar 1 bepaalde machine (de www server) in zijn interne netwerk gaat, en al het verkeer naar FTP naar een andere op zijn netwerk. Dit allemaal niet IP gebaseerd (want dan is port forwarding te gebruiken), maar op basis van het subdomein:

ftp.domein.nl -> 192.168.1.2
www.domein.nl -> 192.168.1.3

bijvoorbeeld.

Daarom is jouw oplossing geen oplossing. >:)

No production networks were harmed during this posting


  • rollebol
  • Registratie: Mei 2000
  • Laatst online: 09-06 12:38
Op donderdag 12 juli 2001 09:30 schreef paella het volgende:
De topicstarter heeft wel degelijk gezegd wat ie wilt.
Dat heb ik even gemist dan. :)
[op basis van domeinnaam doorlussen van zowel FTP als WWW]
Daarom is jouw oplossing geen oplossing. >:)
Nou ja, mijn oplossing geldt in ieder geval wel voor de helft, het WWW-deel. Dus het is minstens een halve oplossing. :P

  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:26
Op donderdag 12 juli 2001 10:34 schreef rollebol het volgende:

[..]

Dat heb ik even gemist dan. :)
[..]

Nou ja, mijn oplossing geldt in ieder geval wel voor de helft, het WWW-deel. Dus het is minstens een halve oplossing. :P
Het is een halve oplossing voor een probleem dat niet aan de orde was. ;)

No production networks were harmed during this posting

Pagina: 1