Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Выпуск наружу 3 WEB сервера

    Scheduled Pinned Locked Moved Russian
    27 Posts 10 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      derwin
      last edited by

      правильно сделать так:

      1. делаем 1 апач-прокси во внутренней сетке, пробрасываем 80/443 на него. Можно заюзать ngnix в качестве фронтеда.
      2. настраиваем на нём домены в апаче с редиректами на нужные серые серваки
      3. раскидываем домены по сервакам.

      profit

      1 Reply Last reply Reply Quote 0
      • K
        Kowex
        last edited by

        @derwin:

        правильно сделать так:

        1. делаем 1 апач-прокси во внутренней сетке, пробрасываем 80/443 на него. Можно заюзать ngnix в качестве фронтеда.
        2. настраиваем на нём домены в апаче с редиректами на нужные серые серваки
        3. раскидываем домены по сервакам.

        profit

        А для чего такие сложности? В смысле заводить ещё один сервер только для проброса доменов.
        Я понимаю что это выход, но уж больно радикальный. Чем больше звеньев, тем больше шанс создать себе гимор.
        Есть уже железка, так проще ее заставить это сделать (знать бы как).
        Не пробовал вариант StanislawK, попробую, но мне казалось это проще как то должно делаться, попробовать надо.

        1 Reply Last reply Reply Quote 0
        • S
          Scodezan
          last edited by

          @derwin:

          правильно сделать так…

          Ставить ещё одну машину – это в стиле MS.

          У меня всё тот же вопрос, как решить выше поставленную задачу на PFsense 2.2 не ходя на сторону?

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @Scodezan:

            @derwin:

            правильно сделать так…

            Ставить ещё одну машину – это в стиле MS.

            У меня всё тот же вопрос, как решить выше поставленную задачу на PFsense 2.2 не ходя на сторону?

            А решение выше от StanislawK не подходит?

            1 Reply Last reply Reply Quote 0
            • S
              Scodezan
              last edited by

              Там нет  нужного пакета для установки. LoadBalanser установлен по  дефолту. И конечно он несколько другой.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                @Scodezan:

                Там нет  нужного пакета для установки. LoadBalanser установлен по  дефолту. И конечно он несколько другой.

                Какого именно пакета там нет?

                1 Reply Last reply Reply Quote 0
                • S
                  Scodezan
                  last edited by

                  А куда Вы недавно меня послали?

                  Устанавливаешь пакет.  System -> Packages
                  находишь пакет haproxy.  жмешь справа  "+"  установить.

                  Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.

                  Там есть только haproxy-devel. Хотя присутствует http://files.pfsense.org/packages/10/All/haproxy-1.4.25-i386.pbi

                  Впрочем, в списке доступных пакетов есть несколько в описании которых заявлена поддержка reverse proxy. Буду смотреть в этом направлении, как будет время.

                  1 Reply Last reply Reply Quote 0
                  • K
                    Kowex
                    last edited by

                    Действительно присутствует только haproxy-devel
                    haproxy нет
                    Как установить пакт если его скачивать?

                    1 Reply Last reply Reply Quote 0
                    • S
                      Scodezan
                      last edited by

                      По сути это он и есть только нестабильный.

                      1 Reply Last reply Reply Quote 0
                      • K
                        Kowex
                        last edited by

                        Что странно, он есть на сайте http://files.pfsense.org/packages/10/All/ а в списке нет.

                        1 Reply Last reply Reply Quote 0
                        • S
                          Scodezan
                          last edited by

                          @StanislawK:


                          Устанавливаешь пакет.  System -> Packages
                          находишь пакет haproxy.  жмешь справа  "+"  установить.
                          Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.   
                          после установки пакета идешь  Service - HAProxy


                          Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
                          Я никак не найду balance - source в  listener.

                          1 Reply Last reply Reply Quote 0
                          • D
                            DeAlex
                            last edited by

                            @Scodezan:

                            Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
                            Я никак не найду balance - source в  listener.

                            Все, в принципе, так же, только вот server -> frontend, а listener -> backend.

                            01.PNG
                            01.PNG_thumb
                            02.PNG
                            02.PNG_thumb
                            03.PNG
                            03.PNG_thumb

                            1 Reply Last reply Reply Quote 0
                            • S
                              Scodezan
                              last edited by

                              спасибо

                              @Scodezan:

                              Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.

                              Заработало по мануалу.

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                О. Спасибо за ссылку.

                                1 Reply Last reply Reply Quote 0
                                • C
                                  cvhideki
                                  last edited by

                                  Доброго времени суток всем
                                  Подскажите куда копать в разрешении такой задачи:
                                  Есть сервер, веб хостинг за натом с проброшенным портом 80 - все работает
                                  хочу перенаправить на 443 (https) и тут выдает ошибку 501 "Potential DNS Rebind attack detected, see http://en.wikipedia.org/wiki/DNS_rebinding"

                                  как и чем можно поправить данное обращение?
                                  спсибо

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    Доброе
                                    https://doc.pfsense.org/index.php/DNS_Rebinding_Protections
                                    http://blog.stefcho.eu/potential-dns-rebind-attack-detected-workaround/

                                    1 Reply Last reply Reply Quote 0
                                    • K
                                      Kowex
                                      last edited by

                                      @cvhideki:

                                      хочу перенаправить на 443 (https) и тут выдает ошибку 501

                                      Интересно, а сам pfsense на каком порту у вас работает?

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        cvhideki
                                        last edited by

                                        @Kowex:

                                        Интересно, а сам pfsense на каком порту у вас работает?

                                        https, без проброса на порт

                                        DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by

                                          @cvhideki:

                                          @Kowex:

                                          Интересно, а сам pfsense на каком порту у вас работает?

                                          https, без проброса на порт

                                          DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                          Ссылки - выше. Проверяйте же.

                                          1 Reply Last reply Reply Quote 0
                                          • K
                                            Kowex
                                            last edited by

                                            @cvhideki:

                                            @Kowex:

                                            Интересно, а сам pfsense на каком порту у вас работает?

                                            https, без проброса на порт

                                            у вас pfsense работает на 443 и вы хотите за ним машину на тот же порт посадить.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.