Проброс портов от имени запроса
-
Добрый день!
Подскажите, как сделать такое:
Есть dns записи test1.mydomain.com 1.2.3.4 test2.mydomain.com 1.2.3.4 во внешней сети.
По 1.2.3.4 pfsense.
Юзер делает запрос test1.mydomain.com и мне надо перенаправить на внутренний ip 192.168.0.2
Юзер делает запрос test2.mydomain.com и мне надо перенаправить на внутренний ip 192.168.0.3
Юзер делает запрос test1.mydomain.com/1/ и мне надо перенаправить на внутренний ip 192.168.0.4
Юзер делает запрос test2.mydomain.com/777/ и мне надо перенаправить на внутренний ip 192.168.0.5Т.е. надо как то определять на какой адрес(не ip адрес) идет обращение. Такое возможно?
Спасибо. -
Доброе.
Кто у вас в кач-ве днс на клиентах в сети ? -
Если не используется https, то можно настроит что-то подобное nginx,varnish.
Если используется https, то тоже самое, только придется на клиентах разрешать использовать самовыданный сертификат. -
Доброе.
Кто у вас в кач-ве днс на клиентах в сети ?Доменная сеть. Поднят DNS. Но я немного неправильно пояснил, юзер из просторов интернета
Если не используется https, то можно настроит что-то подобное nginx,varnish.
Если используется https, то тоже самое, только придется на клиентах разрешать использовать самовыданный сертификат.Нет, защищенный протокол не используем.
-
Прежде всего вам нужно осознать что вы работаете с 80 портом.
Другими словами - ваша задача не ПЕРЕНАПРАВИТЬ а СПРОКСИРОВАТЬ соединение на внутренний ресурс.
С данным вопросом прекрасно справится NGINX который уже установлен в системе!
Погуглите на предмет Nginx proxy_pass
Если же это не HTTP трафик - то достаточно просто выбрать разные порты и сделать перенаправление. -
kobzar, т.е. штатными средствами pfsense(через web bynthatqc) такое решить нельзя?
Спасибо, пойду гуглить. -
kobzar, т.е. штатными средствами pfsense(через web bynthatqc) такое решить нельзя?
Спасибо, пойду гуглить.Заодно погуглите и haproxy. Для pfSense он доступен готовым пакетом.
https://blog.briantruscott.com/how-to-serve-multiple-domains-from-a-single-public-ip-using-haproxy-on-pfsense/
https://forum.pfsense.org/index.php?topic=101116.msg564142#msg564142 -
pigbrother, большое спасибо!