Squid3 Reverse proxy



  • Arkadaşlar merhaba,

    PFSense kurulumunu yaptım. Üzerinde Squid ve Squid Guard kurulu durumda.
    Kullanıcıların erişim kurallarını ve NAT ile port yönlendirmelerini tamamladım.

    İhtiyacım olan tek işlem kaldı ama henüz beceremedim. Aşağıdaki gibi kendi bünyemde host edilen web uygulamalarım var.
    a.domain1.com:80 > Webserver 1
    b.domain1.com:80 > Webserver 2
    a.domain2.com:80 > webserver 3

    Bu web serverlar farklı platformlar ve aynı sunucu altında toplama imkanım yok. ISA üzerinde header mantığı ile yönlendirme yapar gibi gelen URL'e göre istediğim sunucuya yönlendirmek istiyorum.

    PFSense için Squid3 gibi Reverse Proxy uygulamalarıyla bu isteğimin gerçekleşebileceğini okudum. Ama yaptığım denemeler başarısız oldu. Maalesef bu konuda açıklayıcı bir kaynakta bulamadım. Squid için örnek çok ama Reverse Proxy tarafında takıldım kaldım.

    Ek olarak Squid 3'ü sonradan gördüğüm için öncesinde  Squid kurmuştum. Diğerini kaldırmadan üzerine yaptım kurulumu. Bu durumda birbirini ezme yada Squid'in aktif kalması gibi bir durum olmuş olabilir mi?

    Bu konuda tavsiyeleriniz nelerdir? Öncelikle istediğim işlemi yapabilmek için doğru uygulamayı seçmiş miyim?
    Yardımlarınız için teşekkür ederim.

    Esen



  • merhaba

    load balancer bu konuyla ilgili değil mi?



  • @olriss:

    merhaba

    load balancer bu konuyla ilgili değil mi?

    hiçbir alakası yok load balance kendi içindeki hattın yükünü dağıtır. Arkadaşın istediği şey yerel ağında bulunan 3 tane webserver i internete 80 portu ile yayın yapmak internetten gelen queryleri ns çözümlemesine göre yerel ip ye yönlendirmek. (yanlış anlamadıysam)



  • o zaman aklıma birtek reverse proxy olarak nginx geliyor.yoksa yine mi yanlış dedim?



  • @olriss:

    o zaman aklıma birtek reverse proxy olarak nginx geliyor.yoksa yine mi yanlış dedim?

    Bildiğim kadarı ile nginx projesi pfsense ye uyarlanmış durumda değil freebsd de mevcut. Squid3 içeriğinde zaten reverse proxy mevcut sadece yapılandırması hakkında yeterli kaynak olmayabilir.



  • @TechnicaL:

    @olriss:

    o zaman aklıma birtek reverse proxy olarak nginx geliyor.yoksa yine mi yanlış dedim?

    Bildiğim kadarı ile nginx projesi pfsense ye uyarlanmış durumda değil freebsd de mevcut. Squid3 içeriğinde zaten reverse proxy mevcut sadece yapılandırması hakkında yeterli kaynak olmayabilir.

    Merhaba,

    Yapmak istediğim işlem Selim Bey'in tarif ettiği şekilde. Maalesef beceremedim.
    Bu durumda 1:1 NAT konfigürasyonuna döneceğim.



  • Tekrar merhaba,

    Ben reverse proxy ile ilgili sorunumu çözdüm. Tek dış IP üzerinden içerideki farklı web server'lara yönlendirme yapabiliyorum artık. Aslında başından beri takıldığım nokta SquidGuard'ın gelen talebi engellemesiymiş.

    "Target Category" altına yayınlayacağım domain'leri ekleyerek "Common ACL" altından allow olarak seçince sorun kalmadı.

    Yönlendirmeleriniz için tekrar teşekkür ederim.

    Esen



  • @esenb:

    Tekrar merhaba,

    Ben reverse proxy ile ilgili sorunumu çözdüm. Tek dış IP üzerinden içerideki farklı web server'lara yönlendirme yapabiliyorum artık. Aslında başından beri takıldığım nokta SquidGuard'ın gelen talebi engellemesiymiş.

    "Target Category" altına yayınlayacağım domain'leri ekleyerek "Common ACL" altından allow olarak seçince sorun kalmadı.

    Yönlendirmeleriniz için tekrar teşekkür ederim.

    Esen

    Bu konu hakkında vaktiniz varsa ve bir mahsuru yoksa klavuz veya ufak bir makale hazırlayabilirseniz elimizde kaynak olur hemde başka insanlar faydalanır.



  • @TechnicaL:

    Bu konu hakkında vaktiniz varsa ve bir mahsuru yoksa klavuz veya ufak bir makale hazırlayabilirseniz elimizde kaynak olur hemde başka insanlar faydalanır.

    Tabii ki Selim Bey,

    İlk müsait vaktimde hazırlayıp paylaşırım.