Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Выпуск наружу 3 WEB сервера

    Scheduled Pinned Locked Moved Russian
    27 Posts 10 Posters 6.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Kowex
      last edited by

      @derwin:

      правильно сделать так:

      1. делаем 1 апач-прокси во внутренней сетке, пробрасываем 80/443 на него. Можно заюзать ngnix в качестве фронтеда.
      2. настраиваем на нём домены в апаче с редиректами на нужные серые серваки
      3. раскидываем домены по сервакам.

      profit

      А для чего такие сложности? В смысле заводить ещё один сервер только для проброса доменов.
      Я понимаю что это выход, но уж больно радикальный. Чем больше звеньев, тем больше шанс создать себе гимор.
      Есть уже железка, так проще ее заставить это сделать (знать бы как).
      Не пробовал вариант StanislawK, попробую, но мне казалось это проще как то должно делаться, попробовать надо.

      1 Reply Last reply Reply Quote 0
      • S
        Scodezan
        last edited by

        @derwin:

        правильно сделать так…

        Ставить ещё одну машину – это в стиле MS.

        У меня всё тот же вопрос, как решить выше поставленную задачу на PFsense 2.2 не ходя на сторону?

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @Scodezan:

          @derwin:

          правильно сделать так…

          Ставить ещё одну машину – это в стиле MS.

          У меня всё тот же вопрос, как решить выше поставленную задачу на PFsense 2.2 не ходя на сторону?

          А решение выше от StanislawK не подходит?

          1 Reply Last reply Reply Quote 0
          • S
            Scodezan
            last edited by

            Там нет  нужного пакета для установки. LoadBalanser установлен по  дефолту. И конечно он несколько другой.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @Scodezan:

              Там нет  нужного пакета для установки. LoadBalanser установлен по  дефолту. И конечно он несколько другой.

              Какого именно пакета там нет?

              1 Reply Last reply Reply Quote 0
              • S
                Scodezan
                last edited by

                А куда Вы недавно меня послали?

                Устанавливаешь пакет.  System -> Packages
                находишь пакет haproxy.  жмешь справа  "+"  установить.

                Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.

                Там есть только haproxy-devel. Хотя присутствует http://files.pfsense.org/packages/10/All/haproxy-1.4.25-i386.pbi

                Впрочем, в списке доступных пакетов есть несколько в описании которых заявлена поддержка reverse proxy. Буду смотреть в этом направлении, как будет время.

                1 Reply Last reply Reply Quote 0
                • K
                  Kowex
                  last edited by

                  Действительно присутствует только haproxy-devel
                  haproxy нет
                  Как установить пакт если его скачивать?

                  1 Reply Last reply Reply Quote 0
                  • S
                    Scodezan
                    last edited by

                    По сути это он и есть только нестабильный.

                    1 Reply Last reply Reply Quote 0
                    • K
                      Kowex
                      last edited by

                      Что странно, он есть на сайте http://files.pfsense.org/packages/10/All/ а в списке нет.

                      1 Reply Last reply Reply Quote 0
                      • S
                        Scodezan
                        last edited by

                        @StanislawK:


                        Устанавливаешь пакет.  System -> Packages
                        находишь пакет haproxy.  жмешь справа  "+"  установить.
                        Там ниже есть пакет haproxy-full - он нам НЕ НУЖЕН.   
                        после установки пакета идешь  Service - HAProxy


                        Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
                        Я никак не найду balance - source в  listener.

                        1 Reply Last reply Reply Quote 0
                        • D
                          DeAlex
                          last edited by

                          @Scodezan:

                          Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.
                          Я никак не найду balance - source в  listener.

                          Все, в принципе, так же, только вот server -> frontend, а listener -> backend.

                          01.PNG
                          01.PNG_thumb
                          02.PNG
                          02.PNG_thumb
                          03.PNG
                          03.PNG_thumb

                          1 Reply Last reply Reply Quote 0
                          • S
                            Scodezan
                            last edited by

                            спасибо

                            @Scodezan:

                            Подскажите, пожалуйста, как настроить такое-же на доступном в пакетах haproxy-1_5.

                            Заработало по мануалу.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              О. Спасибо за ссылку.

                              1 Reply Last reply Reply Quote 0
                              • C
                                cvhideki
                                last edited by

                                Доброго времени суток всем
                                Подскажите куда копать в разрешении такой задачи:
                                Есть сервер, веб хостинг за натом с проброшенным портом 80 - все работает
                                хочу перенаправить на 443 (https) и тут выдает ошибку 501 "Potential DNS Rebind attack detected, see http://en.wikipedia.org/wiki/DNS_rebinding"

                                как и чем можно поправить данное обращение?
                                спсибо

                                1 Reply Last reply Reply Quote 0
                                • werterW
                                  werter
                                  last edited by

                                  Доброе
                                  https://doc.pfsense.org/index.php/DNS_Rebinding_Protections
                                  http://blog.stefcho.eu/potential-dns-rebind-attack-detected-workaround/

                                  1 Reply Last reply Reply Quote 0
                                  • K
                                    Kowex
                                    last edited by

                                    @cvhideki:

                                    хочу перенаправить на 443 (https) и тут выдает ошибку 501

                                    Интересно, а сам pfsense на каком порту у вас работает?

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      cvhideki
                                      last edited by

                                      @Kowex:

                                      Интересно, а сам pfsense на каком порту у вас работает?

                                      https, без проброса на порт

                                      DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        @cvhideki:

                                        @Kowex:

                                        Интересно, а сам pfsense на каком порту у вас работает?

                                        https, без проброса на порт

                                        DNS Forwarder - используеться при перенаправленние на 80 порт и локальную машину внутри сети

                                        Ссылки - выше. Проверяйте же.

                                        1 Reply Last reply Reply Quote 0
                                        • K
                                          Kowex
                                          last edited by

                                          @cvhideki:

                                          @Kowex:

                                          Интересно, а сам pfsense на каком порту у вас работает?

                                          https, без проброса на порт

                                          у вас pfsense работает на 443 и вы хотите за ним машину на тот же порт посадить.

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            cvhideki
                                            last edited by

                                            А если использовать Firewall: NAT: 1:1 - на белую IP?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.