Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Web-server

    Scheduled Pinned Locked Moved Russian
    32 Posts 8 Posters 16.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      graf-s
      last edited by

      @Mr.Aloof:

      Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

      А подскажите пожалуйста как настроить "Proxy Server with mod_security"?
      Что то попробовал - не получилось… :(
      У меня гейт на pfSense 2.0 - по нату всё что на 80 порт передаётся на www-сервер в сети (апач), на нём 3 виртуальных сервера один внутри этого сервера (www.домен) и два снаружи (первый.домен и второй.домен) они виндовые (требования такие :(

      Хотел бы настроить разделение сразу на гейте  ???

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        vHosts пакет вроде делает на Web сервере дополнительные виртуальные серверы.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          @graf-s:

          @Mr.Aloof:

          Ставьте отдельный нормальный web-сервер и используйте для доступа "Proxy Server with mod_security". Но можно и просто nat.

          А подскажите пожалуйста как настроить "Proxy Server with mod_security"?
          Что то попробовал - не получилось… :(
          У меня гейт на pfSense 2.0 - по нату всё что на 80 порт передаётся на www-сервер в сети (апач), на нём 3 виртуальных сервера один внутри этого сервера (www.домен) и два снаружи (первый.домен и второй.домен) они виндовые (требования такие :(

          Хотел бы настроить разделение сразу на гейте  ???

          разделение чего?

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • G
            graf-s
            last edited by

            @zar0ku1:

            @graf-s:

            Хотел бы настроить разделение сразу на гейте  ???

            разделение чего?

            Чтобы на pfSense у меня разделялись пакеты 80 порта по имени - например
            www на …1
            www1 на ...2
            www3 на ...3

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              @graf-s:

              Чтобы на pfSense у меня разделялись пакеты 80 порта по имени - например
              www на …1
              www1 на ...2
              www3 на ...3

              вообще-то это делает веб-сервер

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • G
                graf-s
                last edited by

                @zar0ku1:

                вообще-то это делает веб-сервер

                а разве "Proxy Server with mod_security" не делает этого?
                или я не правильно понял его назначение?  ???

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @graf-s:

                  а разве "Proxy Server with mod_security" не делает этого?
                  или я не правильно понял его назначение?  ???

                  ты скажи нормально и понятно что ты хочешь, а уже под твои желания будет подобран инструмент, чтобы не получилось гвозди микроскопом ну итп

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • G
                    graf-s
                    last edited by

                    @zar0ku1:

                    ты скажи нормально и понятно что ты хочешь, а уже под твои желания будет подобран инструмент, чтобы не получилось гвозди микроскопом ну итп

                    У меня сейчас настроен pfSens на проброс NAT-ом всё что идёт на 80 порт снаружи, внутрь сети на 10.0.0.1 (веб сервер с апачем, на нём уже настроены виртуальные сервера:
                    www.домен.ру (на этом же сервере апач)
                    www1.домен.ру (перенаправление на 10.0.0.2)
                    www2.домен.ру (перенаправление на 10.0.0.3)

                    ???  Можно ли настроить pfSens чтобы на нём разделять всё что входит с разных внешних каналов (забыл сказать что у меня их 3  ::) ) по названию соответственно
                    www.домен.ру (перенаправление на 10.0.0.1)
                    www1.домен.ру (перенаправление на 10.0.0.2)
                    www2.домен.ру (перенаправление на 10.0.0.3)
                    ???

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      "чтобы на нём разделять всё что входит с разных внешних каналов" - моя твоя не понимать, однака

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • G
                        graf-s
                        last edited by

                        @zar0ku1:

                        "чтобы на нём разделять всё что входит с разных внешних каналов" - моя твоя не понимать, однака

                        ::)
                        можно ли сделать что бы весь трафик на 80 порт с 3-х внешних адресов pfSens`a распределялся на разные сервера (как делает апач с mod_proxy) в соответствии с заголовком…

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          @graf-s:

                          ::)
                          можно ли сделать что бы весь трафик на 80 порт с 3-х внешних адресов pfSens`a распределялся на разные сервера (как делает апач с mod_proxy) в соответствии с заголовком…

                          ура! наконец-то понятно объяснил! :)

                          в lighttpd который стоит на pfsense как вебсервер это делается так

                          
                          $HTTP["host"] =~ "test1.domen.com" {
                                  proxy.server = (
                                          "" => (
                                                  "IIS7" => (
                                                          "host" => "192.168.1.3",
                                                          "port" => 80,
                                                          "fix-redirects" => 1
                                                  )
                                          )
                                  )
                          }
                          
                          $HTTP["host"] =~ "test2.domen.com" {
                                  proxy.server = (
                                          "" => (
                                                  "apache" => (
                                                          "host" => "192.168.1.9",
                                                          "port" => 80,
                                                          "fix-redirects" => 1
                                                  )
                                          )
                                  )
                          }
                          
                          

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • G
                            graf-s
                            last edited by

                            @zar0ku1:

                            в lighttpd который стоит на pfsense как вебсервер это делается так

                            Извини, а какой файл конфига?  ???

                            1 Reply Last reply Reply Quote 0
                            • E
                              Eugene
                              last edited by

                              Три внешних IP-адреса на три внутренних IP-адреса - не проблема путём трёх правил НАТ без всяких HTTP-proxy

                              http://ru.doc.pfsense.org

                              1 Reply Last reply Reply Quote 0
                              • G
                                graf-s
                                last edited by

                                @Evgeny:

                                Три внешних IP-адреса на три внутренних IP-адреса - не проблема путём трёх правил НАТ без всяких HTTP-proxy

                                На все три адреса могут прийти запросы разных сайтов, поэтому надо разделение по имени запрашиваемого сайта

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.