Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Vários serviços WEB no Mesmo Firewal apenas com 1 IP Externo é Possivel?

    Scheduled Pinned Locked Moved Portuguese
    30 Posts 5 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      NeutrailSystems
      last edited by

      boa tarde, não eu so tenho um local onde se encontra um servidor de rack de 1U com pfsense a fazer de router/firewall ligado diretamente a linha de fibra optica de 10 GB/s segundo e a sair roteado por fibra optica tambem, para um switch fibra cisco onde ligam os servidores por UTP Cat 6 E 1 GB e 2 GB/s segundo . nessa rede tenho dois servidores WEB 1 do site www.neutrail.pt e o outro que será loja.neutrail.pt e a dificuldade é em publicar o loja.neutrail.pt para ser reconhecido como o primeiro . Desculpem alguma confusão da minha parte em explicações das minhas configurações, provavelmente não se encontram bem aprovisionadas e procuro uma solução para esta situação e agradeço toda a ajuda possível, uma vez que também poderei partilhar algum conhecimento com voces aqui do forum e ajudar noutro tipo de situações e até a data, todos os que aqui participam são 5 estrelas e agradeço a todos os presentes que se encontram a ajudar-me

      1 Reply Last reply Reply Quote 0
      • N
        NeutrailSystems
        last edited by

        esqueci-me de informar, o ip interno do site www.neutrail.pt é o 192.168.1.115 e o ip do loja.neutrail.pt é o 192.168.1.146 a dificuldade é fazer o segundo responder pelo

        leobozziL 1 Reply Last reply Reply Quote 0
        • leobozziL
          leobozzi @NeutrailSystems
          last edited by

          @neutrailsystems não seria problema de dns no seu caso ? Quando pinga no loja.neutrail.pt qual ip retorna ?

          1 Reply Last reply Reply Quote 0
          • N
            NeutrailSystems
            last edited by NeutrailSystems

            Bom dia quando eu pingo loja.neutrail.pt retribui o ip externo que é o mesmo utilizado em www.neutrail.pt

            a unica dificuldade é o pfsense distinguir internamente que loja.neutrail.pt esta no servidor 192.168.1.146 e o www.neutrail.pt esta no 192.168.1.115 porque quando eu meto no broswer loja.neutrail.pt ele abre a pagina do servidor 192.168.1.115 e não do outro que seria o suposto

            leobozziL 1 Reply Last reply Reply Quote 0
            • leobozziL
              leobozzi @NeutrailSystems
              last edited by

              @neutrailsystems crie um host (A) no seu DNS com o nome loja.neutrail.pt e aponte para o ip correto.

              1 Reply Last reply Reply Quote 0
              • N
                NeutrailSystems
                last edited by

                Essa situação já está feita a algum tempo , pelo que o loja.neutrail.pt continua a abrir o site principal e não o suposto da loja online . deixo aqui os record's para analizar . so tenho 1 ip externo divulgado nas fotos .![alt text](0_1547721912915_DNS Record's.PNG image url)

                leobozziL 1 Reply Last reply Reply Quote 0
                • N
                  NeutrailSystems
                  last edited by

                  este é a informação do ip externo

                  0_1547722025368_ips pfsense.PNG

                  leobozziL 1 Reply Last reply Reply Quote 0
                  • leobozziL
                    leobozzi @NeutrailSystems
                    last edited by

                    @neutrailsystems só notei que ambos estão com o mesmo ip. Isso é seu DNS interno mesmo ? Pra mim teria de estar apontando na sua rede interna para os ips locais de cada um.

                    1 Reply Last reply Reply Quote 0
                    • leobozziL
                      leobozzi @NeutrailSystems
                      last edited by

                      @neutrailsystems De fora para dentro o pessoal ta conseguindo usar ?

                      1 Reply Last reply Reply Quote 0
                      • N
                        NeutrailSystems
                        last edited by

                        sim o site esta em funcionamento por fora , se eu apontar para os ip's internos ele deixa de funcionar

                        leobozziL 1 Reply Last reply Reply Quote 0
                        • leobozziL
                          leobozzi @NeutrailSystems
                          last edited by

                          @neutrailsystems ainda acredito que o problema seja o seu DNS interno.

                          1 Reply Last reply Reply Quote 0
                          • N
                            NeutrailSystems
                            last edited by

                            Qual é a alteração que sugere ou ate mesmo a solução para esta situação?

                            leobozziL 1 Reply Last reply Reply Quote 0
                            • leobozziL
                              leobozzi @NeutrailSystems
                              last edited by

                              @neutrailsystems Quem resolve seu ip internamente, um AD com Win com DNS ou o PfSense com DNS ? Criar o Host (A) apontando para o ip interno com o nome de cada portal apontando para seu respectivo ip seria a solução. Qual DNS Primário que está setando em suas estações da rede interna ?

                              1 Reply Last reply Reply Quote 0
                              • N
                                NeutrailSystems
                                last edited by

                                Quem resolve é o PF Sense

                                leobozziL 1 Reply Last reply Reply Quote 0
                                • leobozziL
                                  leobozzi @NeutrailSystems
                                  last edited by

                                  @neutrailsystems então não seria o caso alterar os ponteiros apontando para os ips internos ?

                                  leobozziL 1 Reply Last reply Reply Quote 0
                                  • leobozziL
                                    leobozzi
                                    last edited by

                                    Deixa eu explicar, tenho um dominio meudominio.com.br (site externo), mas por quando foi implantado o AD ficou com o mesmo nome, dai tive de criar um host(a) com www apontando para o IP externo.

                                    No seu caso terá de fazer o contrário, deu para entender ?

                                    1 Reply Last reply Reply Quote 0
                                    • N
                                      NeutrailSystems
                                      last edited by

                                      Boa tarde, não percebi o que quis dizer-me nem os procedimentos que me informou

                                      1 Reply Last reply Reply Quote 0
                                      • leobozziL
                                        leobozzi @leobozzi
                                        last edited by

                                        @leobozzi @NeutrailSystems

                                        @leobozzi said in Vários serviços WEB no Mesmo Firewal apenas com 1 IP Externo é Possivel?:

                                        @neutrailsystems Quem resolve seu ip internamente, um AD com Win com DNS ou o PfSense com DNS ? Criar o Host (A) apontando para o ip interno com o nome de cada portal apontando para seu respectivo ip seria a solução. Qual DNS Primário que está setando em suas estações da rede interna ?

                                        altera no SEU server DNS os Host(A) com o nome loja.neutrail.pt apontando para o ip local para testar.

                                        1 Reply Last reply Reply Quote 0
                                        • N
                                          NeutrailSystems
                                          last edited by

                                          Bom dia , após varias tentativas com a situação de colocar a loja virtual no mesmo firewall , acho melhor desistir desta opção uma vez que todas as tentativas foram falhadas . vou acabar por mudar o sistema e desistir do pfsense .

                                          Agradeço a todos a ajuda prestada, contudo irei continuar aqui registado no forum e irei ajudar outros colaboradores do forum com alguns dos meus conhecimentos .

                                          Agradeço a todos , mais uma vez um muito obrigado .

                                          marcellocM 1 Reply Last reply Reply Quote 0
                                          • marcellocM
                                            marcelloc @NeutrailSystems
                                            last edited by

                                            @neutrailsystems said in Vários serviços WEB no Mesmo Firewal apenas com 1 IP Externo é Possivel?:

                                            Bom dia , após varias tentativas com a situação de colocar a loja virtual no mesmo firewall , acho melhor desistir desta opção uma vez que todas as tentativas foram falhadas . vou acabar por mudar o sistema e desistir do pfsense .

                                            Agradeço a todos a ajuda prestada, contudo irei continuar aqui registado no forum e irei ajudar outros colaboradores do forum com alguns dos meus conhecimentos .

                                            Agradeço a todos , mais uma vez um muito obrigado .

                                            A solução com pfsense ou com qualquer outra ferramenta parte do mesmo princípio.

                                            • certificado ssl (wildcard ou não) incluindo todos os fqdn de todos os sites.
                                            • um proxy reverso para direcionar as requisições para os servidores internos

                                            Recomendo o Haproxy.

                                            Treinamentos de Elite: http://sys-squad.com

                                            Help a community developer! ;D

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.