Routeren op hostname en poortnr??

Pagina: 1
Acties:

  • MoBi
  • Registratie: Oktober 1999
  • Laatst online: 26-04 13:50
Volgens mij is dit de beste categorie op mijn vraag te stellen.

Stel ik heb een domeinnaam alle aanvragen (www.mvanlaar.net, ftp.mvanlaar.net enz) komen uit op 1 ip adres via de dns server. Dit is niet te veranderen.

Nu komt mijn vraag: Is er een proggie maakt niet uit voor welk besturingsysteem dat op basis van hostname en poort nummer het verkeer door kan sturen (lieft transparant) naar een server met een intern ip adres. Dus als je mail.mvanlaar.net:25 connect je op een andere server (bijvoorbeeld server 1) uitkomt dan via mail.mvanlaar.net:80(server 2) en als je mail2.mvanlaar.net:80 weer bij een andere (server 3)

Volgens mij zit je te lullen, want ik voel nattigheid....


  • Onno
  • Registratie: Juni 1999
  • Niet online
Nee, dat is niet mogelijk. De hostnaam wordt niet meegestuurd met TCP/IP packets, dus er is geen enkele manier om dat onderscheid te maken.

In sommige hogere protocollen wordt de hostnaam *wel* meegestuurd (en dan denk ik vooral aan HTTP), daarbij is het dan ook *wel* mogelijk om meerdere hostnamen om hetzelfde ip adres te bedienen. :)

  • MoBi
  • Registratie: Oktober 1999
  • Laatst online: 26-04 13:50
gaat vooral om http, ftp, en mail verkeer. De rest kan naar 1 server worden geforward.

Volgens mij zit je te lullen, want ik voel nattigheid....


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Je zou een of andere proxy kunnen zoeken/maken die dat voor je regelt. Met http/1.1 moet het iig kunnen, daar is de hostname tenslotte verplicht.

Maar of het met mail en ftp ook kan??

Verwijderd

Ja dat kan. Met een fatsoenlijke proxy er tussen. Het kan bijvoorbeeld met Microsoft ISA server. Een 120day trial versie is op hun website te downloaden.

MS ISA is wel een bitch om te configureren. Maar wat jij wilt kan 100% zeker hier mee.

Als voorbeeld, ik heb zelf een MS ISA server draaien die het verkeer voor www.domein1.nl (standaard port 80) naar interne webserverA doorstuurd. Dit doet hij ook met www.domein2.nl. Maar alles van *.bla.domein3.nl wordt door gestuurd naar interne webserverB. En dit alles op 1 publiekelijk ipadres. Je kan dus ook makkelijk instellen dat de email voor domein1.nl naar interne mailserverD toe gaat etc. En de email voor domein2.nl naar interne mailserverE.

Voor MS ISA vragen/tutorials -> www.isaserver.org

Nadeel, MS ISA Standaard kost wel 5mille. Enterprise Edition 15mille. Je krijgt bij beide wel een 'gratis' firewall :)

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op vrijdag 09 november 2001 20:33 schreef RainbowBears het volgende:
Het kan bijvoorbeeld met Microsoft ISA server.
HTTP ja. Maar niet connecties in het algemeen. En HTTP kan met zo'n beetje alles wel. :)
Je kan dus ook makkelijk instellen dat de email voor domein1.nl naar interne mailserverD toe gaat etc. En de email voor domein2.nl naar interne mailserverE.
Dus? :?

Maar iig, voor wat je nu beschrijft is een mooi woord: relaying. En wederom: dat kan iedere mailserver. Het is alleen niet dat connecties geforward worden, maar mailtjes. :)

Zaken als FTP kan ook ISA niet 'forwarden'.

Verwijderd

Zoals Onno ook al aangeeft is het niet mogelijk om namebased virtual hosts te maken (meerder hostnamen die naar 1 ip wijzen) voor ftp.
Simpelweg omdat in het ftp-protocol geen gebruik wordt gemaakt van een hostname.
Alles gaat daar via ip-adres (en laat die nou net voor alle hostnamen hetzelfde zijn).

Enige mogelijkheid voor ftp, is dus met meerdere poorten te werken of verschillende subdirs te maken voor de verschillende domeinen/hostnamen.

Overigens gaat het wel al een hele tijd om bij de opvolger van ftp wel de hostname mee te sturen. (althans daar ging het een tijdje geleden over).

  • MoBi
  • Registratie: Oktober 1999
  • Laatst online: 26-04 13:50
hmm, das balen. Dan moet ik het maar anders gaan oplossen....

Volgens mij zit je te lullen, want ik voel nattigheid....


  • PanMan
  • Registratie: November 1999
  • Laatst online: 04-05 23:09

PanMan

Spun!

Voor FTP kan je wellicht een soort proxy vinden die op basis van de inlognaam rederect.

Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949


Verwijderd

Op zaterdag 10 november 2001 14:25 schreef PanMan het volgende:
Voor FTP kan je wellicht een soort proxy vinden die op basis van de inlognaam rederect.
Kan je net zo goed een ftp server gebruiken die een chroot operatiie uitvoert.
Deze chroot moet dan afhankelijk zijn van de gebruikersnaam die inlogt.
ProFTPD is daar een goed voorbeeld van (DefaultRoot directive).

  • PanMan
  • Registratie: November 1999
  • Laatst online: 04-05 23:09

PanMan

Spun!

Op zondag 11 november 2001 02:44 schreef nelske het volgende:
Kan je net zo goed een ftp server gebruiken die een chroot operatiie uitvoert.
Deze chroot moet dan afhankelijk zijn van de gebruikersnaam die inlogt.
ProFTPD is daar een goed voorbeeld van (DefaultRoot directive).
Niet als de verschillende sites op verschillende servers draaien (en je dat zo wilt houden), en ik had het idee dat dat het geval was.

Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949


Verwijderd

Bedoel je niet gewoon port-forwarding?
O.a. Linux en Winroute Pro kunnen dat.

[edit typo]

Verwijderd

Op zondag 11 november 2001 02:46 schreef PanMan het volgende:

[..]

Niet als de verschillende sites op verschillende servers draaien (en je dat zo wilt houden), en ik had het idee dat dat het geval was.
Klopt.
Je kan dan alleen met slechts 1 ftp-server werken. Dit kan helaas gewoon niet anders (een round-robin poortforward is ook niet alles ;) )
Op zondag 11 november 2001 02:48 schreef Buick het volgende:
Bedoel je niet gewoon port-forwarding?
O.a. Linux en Winroute Pro kunnen dat.

[edit typo]
Tja en voor ftp gaat dat dus niet werken, zoals hierboven al 2 maal staat ;)

  • brammus
  • Registratie: Februari 2000
  • Niet online

brammus

PATGOD

Op zaterdag 10 november 2001 01:17 schreef nelske het volgende:
Overigens gaat het wel al een hele tijd om bij de opvolger van ftp wel de hostname mee te sturen. (althans daar ging het een tijdje geleden over).
Opvolger van FTP :?

Interessant...
Weet je waar ik daar meer over kan vinden ?

PC-Specs
"...You may feel a little sick..."


Verwijderd

Heb ik geloof ik wel eens een rfc over gelezen.

/me gaat even kijken of hij er nog iets over kan vinden.

Verwijderd

Hmzz, nou zul je zien, dat ik het niet meer volledig gevonden krijg :'(

Op http://www.proftpd.org/docs/rfc.html valt hetvolgende te vinden
draft-ietf-ftpext-mlst-12.txt [http] [ftp] Status: Expires March 2001 Category: Informational

Several protocol extensions are defined or documented. The new MLST and MLSD commands are defined to provide standardized file and directory list formats. A "trivial" virtual file store (TVFS) is specified. 8-bit characters with UTF-8 encoding. The REST (Restart) command is extended to STREAM mode transfers, and the commonly implemented MDTM (Mod Time) and size commands are documented. Earlier revisions of this draft included a HOST command, which allowed HTTP style name-based virtual servers. However, this feature was deleted in the 09 revision of the draft.
Hmzz /me is benieuwd waarom er vanaf gezien is :? (ik gok vanwege compatibliteits problemen met het bestaande ftp-protocol).

Op bijvoorbeeld http://www.landfield.com/wu-ftpd/mail-archive/wu-ftpd/1999/Jan/0110.html gaat het er ook over.
Pagina: 1