Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Web-server

    Scheduled Pinned Locked Moved Russian
    32 Posts 8 Posters 16.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Mr.Aloof
      last edited by

      @Impaum:

      я думаю не у меня одного такие потребности возникают =)
      не проще ли один раз написать и запостить в FAQ ? Или может быть подобные темы уже были? Я не нашёл,перечитывать весь ман у меня тупо нету времени(потому и писал сюда).

      @Templar3d:

      Многие всего лишь хотели бы потестить возможно новое дополнение аля Web-server. И возможно оно всем понравиться и все его будут использовать и выражать благодарности человеку написавшему, что нужно сделать что б он работал на 80 порту итд.  :)

      Конечно проще один раз написать - это УЖЕ НАПИСАНО в документации. Никто вам не будет переписывать ее на страницах форума.
      Вы ваще жжете. Если нет времени почитать документацию, откуда есть время задавать тупейшие вопросы? А потом еще и время читать на них ответ???
      Если не знаете, да еще и не хотите это узнать - может стоит сменить проффессию/не заниматься этим? Заплатите деньги тому, кто знает - съекономите время, нервы и еще много чего. Вспомните мультфильм "Вовка в тридевятом царстве" когда он пирожки собрался печь, и больше не уподобляйтесь ему - получите тот же результат.

      Нового дополнения не будет - есть vHosts, кому-то он нравится. Но использовать гейт в качестве сервера - зло (как уже сказали). Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

      1 Reply Last reply Reply Quote 0
      • G
        graf-s
        last edited by

        @Mr.Aloof:

        Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

        А подскажите пожалуйста как настроить "Proxy Server with mod_security"?
        Что то попробовал - не получилось… :(
        У меня гейт на pfSense 2.0 - по нату всё что на 80 порт передаётся на www-сервер в сети (апач), на нём 3 виртуальных сервера один внутри этого сервера (www.домен) и два снаружи (первый.домен и второй.домен) они виндовые (требования такие :(

        Хотел бы настроить разделение сразу на гейте  ???

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          vHosts пакет вроде делает на Web сервере дополнительные виртуальные серверы.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @graf-s:

            @Mr.Aloof:

            Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

            А подскажите пожалуйста как настроить "Proxy Server with mod_security"?
            Что то попробовал - не получилось… :(
            У меня гейт на pfSense 2.0 - по нату всё что на 80 порт передаётся на www-сервер в сети (апач), на нём 3 виртуальных сервера один внутри этого сервера (www.домен) и два снаружи (первый.домен и второй.домен) они виндовые (требования такие :(

            Хотел бы настроить разделение сразу на гейте  ???

            разделение чего?

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • G
              graf-s
              last edited by

              @zar0ku1:

              @graf-s:

              Хотел бы настроить разделение сразу на гейте  ???

              разделение чего?

              Чтобы на pfSense у меня разделялись пакеты 80 порта по имени - например
              www на …1
              www1 на ...2
              www3 на ...3

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @graf-s:

                Чтобы на pfSense у меня разделялись пакеты 80 порта по имени - например
                www на …1
                www1 на ...2
                www3 на ...3

                вообще-то это делает веб-сервер

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • G
                  graf-s
                  last edited by

                  @zar0ku1:

                  вообще-то это делает веб-сервер

                  а разве "Proxy Server with mod_security" не делает этого?
                  или я не правильно понял его назначение?  ???

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @graf-s:

                    а разве "Proxy Server with mod_security" не делает этого?
                    или я не правильно понял его назначение?  ???

                    ты скажи нормально и понятно что ты хочешь, а уже под твои желания будет подобран инструмент, чтобы не получилось гвозди микроскопом ну итп

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • G
                      graf-s
                      last edited by

                      @zar0ku1:

                      ты скажи нормально и понятно что ты хочешь, а уже под твои желания будет подобран инструмент, чтобы не получилось гвозди микроскопом ну итп

                      У меня сейчас настроен pfSens на проброс NAT-ом всё что идёт на 80 порт снаружи, внутрь сети на 10.0.0.1 (веб сервер с апачем, на нём уже настроены виртуальные сервера:
                      www.домен.ру (на этом же сервере апач)
                      www1.домен.ру (перенаправление на 10.0.0.2)
                      www2.домен.ру (перенаправление на 10.0.0.3)

                      ???  Можно ли настроить pfSens чтобы на нём разделять всё что входит с разных внешних каналов (забыл сказать что у меня их 3  ::) ) по названию соответственно
                      www.домен.ру (перенаправление на 10.0.0.1)
                      www1.домен.ру (перенаправление на 10.0.0.2)
                      www2.домен.ру (перенаправление на 10.0.0.3)
                      ???

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        "чтобы на нём разделять всё что входит с разных внешних каналов" - моя твоя не понимать, однака

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • G
                          graf-s
                          last edited by

                          @zar0ku1:

                          "чтобы на нём разделять всё что входит с разных внешних каналов" - моя твоя не понимать, однака

                          ::)
                          можно ли сделать что бы весь трафик на 80 порт с 3-х внешних адресов pfSens`a распределялся на разные сервера (как делает апач с mod_proxy) в соответствии с заголовком…

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            @graf-s:

                            ::)
                            можно ли сделать что бы весь трафик на 80 порт с 3-х внешних адресов pfSens`a распределялся на разные сервера (как делает апач с mod_proxy) в соответствии с заголовком…

                            ура! наконец-то понятно объяснил! :)

                            в lighttpd который стоит на pfsense как вебсервер это делается так

                            
                            $HTTP["host"] =~ "test1.domen.com" {
                                    proxy.server = (
                                            "" => (
                                                    "IIS7" => (
                                                            "host" => "192.168.1.3",
                                                            "port" => 80,
                                                            "fix-redirects" => 1
                                                    )
                                            )
                                    )
                            }
                            
                            $HTTP["host"] =~ "test2.domen.com" {
                                    proxy.server = (
                                            "" => (
                                                    "apache" => (
                                                            "host" => "192.168.1.9",
                                                            "port" => 80,
                                                            "fix-redirects" => 1
                                                    )
                                            )
                                    )
                            }
                            
                            

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • G
                              graf-s
                              last edited by

                              @zar0ku1:

                              в lighttpd который стоит на pfsense как вебсервер это делается так

                              Извини, а какой файл конфига?  ???

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                Три внешних IP-адреса на три внутренних IP-адреса - не проблема путём трёх правил НАТ без всяких HTTP-proxy

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • G
                                  graf-s
                                  last edited by

                                  @Evgeny:

                                  Три внешних IP-адреса на три внутренних IP-адреса - не проблема путём трёх правил НАТ без всяких HTTP-proxy

                                  На все три адреса могут прийти запросы разных сайтов, поэтому надо разделение по имени запрашиваемого сайта

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.