Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Tomcat com IP interno e gateway PFsense

    Scheduled Pinned Locked Moved Portuguese
    18 Posts 3 Posters 1.7k Views 3 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      stumpf
      last edited by

      Detalhe, o acesso aos serviços (webapps) será sempre externo.

      1 Reply Last reply Reply Quote 0
      • O Offline
        obmor
        last edited by

        Amigo, não sei se isso vai ser a solução e não sei nem se dá certo também. É mais um chute de uma configuração que eu não tive que usar ainda.

        Os domínios, estão configurados em um servidor web da vida e sendo assim eles tem os seus apontamentos, no qual você vai apontar todos eles para o ip externo do seu pfsense, correto?

        Cria um Aliases para cada um dos subdomínios no pfsense.

        Cria uma NAT, na parte Source, clica em Advanced. Escolhe Single Host or Alias ai escolhe o primeiro alias, seguindo o exemplo pipoca.meuexemplo.com.br e no destination aponta para a WAN Address, e depois em Redirect target IP aponta para o ip do servidor que ele deve ir.

        Tenta ai. Espero que dê certo.

        1 Reply Last reply Reply Quote 0
        • S Offline
          stumpf
          last edited by

          @obmor said in Tomcat com IP interno e gateway PFsense:

          Os domínios, estão configurados em um servidor web da vida e sendo assim eles tem os seus apontamentos, no qual você vai apontar todos eles para o ip externo do seu pfsense, correto?
          Cria um Aliases para cada um dos subdomínios no pfsense.
          Cria uma NAT, na parte Source, clica em Advanced. Escolhe Single Host or Alias ai escolhe o primeiro alias, seguindo o exemplo pipoca.meuexemplo.com.br e no destination aponta para a WAN Address, e depois em Redirect target IP aponta para o ip do servidor que ele deve ir.

          Primeiramente, muito obrigado pela resposta.

          A questão dos subdomínios apontarem para o IP externo do PFSense está correto sim.

          O PFSense já está configurado e funcionando com o redirecionamento de portas. Ou seja, se eu digitar meuexemplo.com.br:1234 eu já chego no PFSense e ele direciona para um dos servidores internos que eu desejar, e o site abre.

          Não entendi exatamente o que você quis dizer na parte de criar a NAT e direcionar para o IP que ele deve ir. Pensando que já tenho o cenário onde o PFsense conhece os servidores internos e o redirecionamento de portas (que não queremos usar) está funcionando, acho que não preciso criar uma nova NAT, certo?

          1 Reply Last reply Reply Quote 0
          • O Offline
            obmor
            last edited by obmor

            Pois é, a solução mais fácil é essa que você está utilizando, mas como falou, não querem usar.. rsrs...

            Como mencionei, seria um teste, que pelo menos teoricamente na minha cabeça, tem chance de dar certo. xD

            Na NAT geralmente usamos apenas as portas, para fazer o redirecionamento como você fez, o dominio.com.br:1234 vai apontar para um servidor, o dominio.com.br:5678 vai apontar para outro servidor e assim por diante. Mas e se ao invés de indicar a porta, utilizar o nome do domínio? E isso você configura mandando exibir as opções avançadas em Source.

            Porque dando certo, você precisaria apenas informar o subdomínio completo, sem ter que digitar a porta no final. pipoca.dominio.com.br

            S 1 Reply Last reply Reply Quote 0
            • S Offline
              stumpf
              last edited by

              Acho que entendi. Vou testar aqui.

              Obrigado pela ajuda.

              1 Reply Last reply Reply Quote 0
              • A Offline
                apesjr
                last edited by

                Bom dia,

                Sua questão é um problema de compartilhamento de IP externo único.

                Você precisa ter uma porta diferente para cada servidor, ou possuir mais de um IP externo para eles.

                A resposta correta é a 2 da sua questão levantada.

                1 Reply Last reply Reply Quote 0
                • O Offline
                  obmor
                  last edited by

                  Pois é @apesjr as duas soluções que seriam soluções foram apresentadas para a diretoria da empresa, e a mesma não quis que fosse da forma citada.

                  É povo que pensa as coisas funcionam simples do jeito que querem só porque pensam que funcionam. Tanto que atualmente ele esta usando a segunda solução, mas o povo não quer assim.

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    apesjr
                    last edited by

                    @obmor said in Tomcat com IP interno e gateway PFsense:

                    ndo a segunda solução, mas o povo não quer assim.

                    O link dedicado é caro. Desta forma o que vc esta fazendo é correto.

                    Mais vc poderia verificar o proxy reverso, este pode ser uti para você

                    1 Reply Last reply Reply Quote 0
                    • O Offline
                      obmor
                      last edited by

                      Dependendo da empresa que forneça internet, poderia nem precisar de um link dedicado, apenas o serviço de ip fixo. A GVT e a Oi a muitos anos atrás ofereciam esse serviço por R$ 50,00 se não me engano. Mas ai ele teria que contratar uma internet para cada servidor, ai aposto que a direção não iria gostar dessa solução também... rsrs...

                      Sobre o proxy reverso eu também não sei opinar, é uma ferramenta que até o momento não precisei utilizar.

                      É aguardar o @stumpf para termos novas notícias... seja com o que sugeri ou o teste com proxy reverso que você sugeriu.

                      1 Reply Last reply Reply Quote 0
                      • A Offline
                        apesjr
                        last edited by

                        @obmor said in Tomcat com IP interno e gateway PFsense:

                        É aguar

                        https://forum.netgate.com/topic/122573/squid-reverse-proxy-setup

                        Olha este senário é parecido com o seu.

                        1 Reply Last reply Reply Quote 0
                        • O Offline
                          obmor
                          last edited by

                          @apesjr não sou eu que estou com o problema.... rsrs..

                          1 Reply Last reply Reply Quote 0
                          • A Offline
                            apesjr
                            last edited by

                            https://blogs.technet.microsoft.com/nexthop/2014/04/07/configuring-pfsense-as-a-reverse-proxy-for-lync-web-services/

                            aqui tem o passo a passo de um configuração. Da olha olhada

                            1 Reply Last reply Reply Quote 0
                            • S Offline
                              stumpf @obmor
                              last edited by

                              @obmor testei a solução que você havia proposto mas não deu certo.
                              Pelo que li, o aliases é apenas um apelido para um IP, então quando criei a regra NAT pelo aliases ela se aplicou somente a este IP de origem.

                              @apesjr de que forma o proxy reverso poderia me ajudar? Dei uma lida no post que você citou mas não parece que tenha resolvido o problema.

                              Em todo caso, obrigado pela ajuda de vocês.

                              1 Reply Last reply Reply Quote 0
                              • S Offline
                                stumpf
                                last edited by

                                @apesjr vi agora o link com o passo a passo de uma configuração. No post anterior estava me referindo ao link anterior que havia postado.
                                Vou dar uma olhada nesse. Obrigado.

                                1 Reply Last reply Reply Quote 0
                                • A Offline
                                  apesjr
                                  last edited by

                                  Bom dia @stumpf ,

                                  Pelo que eu li, ele atende a sua necessidade.
                                  Depois posta o resultado pra nós.....

                                  Abraços, e boa sorte

                                  1 Reply Last reply Reply Quote 0
                                  • S Offline
                                    stumpf
                                    last edited by

                                    Ativei o proxy reverso e efetuei as configurações do passo a passo mas ainda não está funcionando.
                                    A boa notícia é que isso deve resolver meu problema, pelo menos é o que diz naquela documentação.
                                    Vou dar uma estudada maior sobre o proxy reverso para tentar encontrar e resolver o problema.
                                    Valeu pela dica @apesjr

                                    1 Reply Last reply Reply Quote 0
                                    • A Offline
                                      apesjr
                                      last edited by

                                      Muito bom,
                                      Parabéns.

                                      Depois manda aquele how-too pra nozes :D

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.