mod_proxy / portmapping

Pagina: 1
Acties:

  • Mask
  • Registratie: September 2001
  • Laatst online: 24-02 21:57
Gisteren een post gemaakt over het doen van een portmap, vanwege de volgende situatie:

Web-Server functioneert als gateway tussen het interne en externe netwerk van het bedrijf. Deze web-server is een Cobalt Qube3 waarop Cobalt Linux is geinstalleerd. Achter de gateway (op het interne netwerk) staan een 3-tal servers waarop verschillende websites draaien (http en https).

Ik wil dat ik vanaf externe lokatie mijn interne pagina's kan bezoeken via die gateway. Mijn idee was het gebruiken van een andere poort en die te laten forwarden naar het interne IP. Bijvoorbeeld: hostname.domeinnaam.com (de webserver) gaat naar de website gehost of de webserver en hostname.domeinnaam.com:747 gaat naar machine1.internenetwerk.

Hiervoor heb ik met wat hulp de oplossing rinetd gevonden die het prachtig leek te forwarden. Ik kon via poort 747 de website op machine1 bezoeken. Helaas bleek dit bij thuiskomst niet echt te werken. Als ik hier poort 747 probeer te bereiken, krijg ik geen reactie.

Heeft iemand een idee wat de oorzaak hiervan kan zijn?

Ook werd een oplossing aangedragen voor het gebruiken van mod_proxy en VirtualHost's in Apache httpd.conf. Ook dit heb ik getracht. Helaas zegt hij bij het herstarten dat ProxyPass een niet bekend commando is omdat misschien de module niet is geladen. Helaas blijkt de module mod_proxy niet beschikbaar op de machine (Apache 1.3 in de modules folder) en ik kan ook Apache niet recompilen omdat het Qube enkele onderdelen in php en Apache heeft aangepast en dit in gevecht komt met het interne admin-systeem.

Welke mogelijkheden heb ik behalve al mijn servers op het externe netwerk te gooien? :)

Mod: Sorry voor het openen van een nieuwe thread. Probleem bleek nog niet opgelost en vorige thread was al gesloten.

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 17-08 20:40

ripexx

bibs

Opzich zou het moeten werken, allen kan ik er weinig over terug vinden, anders kun je ook de firewall van je cube misbruiken en daar een aantal protmaps in aanmaken. Je forward dan poort 747 naar poort 80 op internip. Dit kun je volgens mij direct vanuit de cube admin doen. Standaard wordt er toch iets van iptables geinstalleerd. :)

Kan weinig vinden met google en ook hier op GoT :(

buit is binnen sukkel


  • Mask
  • Registratie: September 2001
  • Laatst online: 24-02 21:57
In elk geval enorm bedankt voor je reactie! Ik heb net effe gechecked binnenin de settings van de Qube, maar kan alleen forwarden naar een lokale poort, dus dat help niet helemaal geloof ik.

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 17-08 20:40

ripexx

bibs

Kun je niets vinden om toch mod_proxy op die cube te krijgen, de compile op de cube zal toch niet zoveel vershillen tov de normale installatie. Ik zal nog een gaan zoeken, die cube draait toch een linux variant gebaseerd op kernel 2.2? :)

buit is binnen sukkel


  • Sendy
  • Registratie: September 2001
  • Niet online
Als je meerdere routerbare ip nummers hebt hoef je geen vreemde port te gebruiken bij het forwarden, dan forward je gewoon een ander ip:80 naar een intern ip.

Waarom dat mappen niet werkt kunnen we niet ruiken; dan moet je configuraties posten.

Maar ja, mod_proxy is veel handiger, dus dat zou _ik_ maken. Desnood doe je die cube weg.

[ Voor 16% gewijzigd door Sendy op 10-07-2003 22:35 . Reden: mod_proxy is handiger ]