Aufteilung externer http Anfragen über pfsense Portbasiert
-
Servus Zusammen aus dem schönen Augsburg,
ich würde euch bitten mir Wissenstechnisch kurz beiseite zu stehen. Es geht nur um eine Frage: Geht das Grundsätzlich oder geht das nicht.
Ich habe einen Webserver in einer DMZ, Standardgateway ist die Pfsense und die geht in ein M-Net Glasfasermodem. Ich hab auf dem Webserver zwei unterschiedliche Anwendungen laufen, die von außen erreichbar sein sollen (einer ist schon ereichbar, funktioniert). Dafür habe ich auch zwei unterschiedliche DNS Pointer eingerichtet, die beide auf die gleiche, öffentliche IP verweisen.
Kann ich in der Pfsense diese beiden externen Anfragen per Portdifferenz so konfigurieren, das die jeweilige Anfrage auf den richtigen https geleitet wird? Als Ziel kann ich ja unterschiedliche Ports auf den Server definieren, das ist kein Problem, aber wie splitte ich die Quelle so auf, das die jeweilige Anfrage von dem DNS Pointer genommen wird, bzw. ist das möglich?
Danke für Eure Mühen.
Gruß
Benjamin
-
@benjaminmb Wenn Du die Ziel-Ports unterscheidest, dann kannst Du das auch mit einer DNS-Adresse erledigen. Was nicht geht, dass beide Server auf dem selben Port und der selben öffentlichen IP lauschen, dann benötigst du einen Reverse-Proxy wie ha_proxy.
-
@benjaminmb
Wenn beide Anwendungen auf demselben Server laufen, kann doch gleich dieser die Differenzierung anhand des Hostheaders machen.Allerdings musst du jedem virtuellen Server ein zum Hostnamen passendes Zertifikat zuweisen, was ohnehin Voraussetzung ist, damit TLS problemlos funktioniert.
Dann kannst du auf der pfSense https einfach weiterleiten und benötigst keinen Port zum Aufrufen.