Avatar billede lamer Nybegynder
10. januar 2004 - 23:50 Der er 8 kommentarer og
2 løsninger

2 Web servere bag samme firewall - hvordan??

Jeg har 2 Web Servere. Begge kører på standard port 80. Serverne har (selvfølgelig) hver sit IP nummer

Jeg vil gerne have begge servere bag min firewall (Zywall 10). Med en server er det nemt. Via NAT kan jeg route trafik på port 80 til den ene server.
Men hvordan gør jeg med 2 servere? I Zywall'en kan jeg kun angive et source port number (og ikke et IP nummer)

Hvis Zywall 10 ikke kan - hvilken router/firewall skal jeg så benytte?
Avatar billede -bom- Nybegynder
11. januar 2004 - 00:38 #1
Zywall'en understødter det ikke http://www.zyxel.com/support/supportnote/zywall10_10W_50_100/app/sua_ap.htm
læs note 1,  Zyxel har lavet en skrive fejl de skriver CAN istedet for Can't !!!!!!!

Since SUA enables your LAN to appear as a single computer to the Internet, it is not possible to configure similar servers on the same LAN behind SUA. For example, you can't have two WEB servers using TCP:80 in the same LAN. They must have different port numbers.

Ved ikke hvad du kan bruge istedet.
Avatar billede -bom- Nybegynder
11. januar 2004 - 00:42 #2
BTW hvorfor vil du ha' dem ind bag ved FW og så åbne for port 80
så gør du jo dit LAN sårbart.
Avatar billede rubeck Nybegynder
11. januar 2004 - 00:51 #3
Det kan man ikke umimddelbart... Du har flg. muligheder:

1: Du ligger webserver 2 på en andet port og PAT'er den...

2: Du anskaffer flere public IPs...

3: Du ligger alle websites på samme server og sorterer på HTTP header'en for incomming requests

4: Du anskaffer en firewall der kan læse HTTP header FØR der udføres PAT.

/Rubeck
Avatar billede lamer Nybegynder
11. januar 2004 - 09:22 #4
Tak for input, men:
- Jeg har ikke noget LAN (serverne er placeret hos WebPartner i et rack)
- Det skal være 2 seperate maskiner (Den ene kører Domino 6.5 den anden kører Domino 6.0.2CF1 med Sametime)
- Jeg sover bedre om natten hvis de står bag en firewall.

Men fint at vide at Zywall 10 ikke kan.
Spørgsmålet er så: hvilke firewall kan? Jeg har hørt at en Cisco PIX 501 burde kunne - men den er forholdsvist dyr....
Avatar billede rubeck Nybegynder
11. januar 2004 - 12:31 #5
Der er rigtigt du kan gøre dette med feks. en PIX.... Der bruger man "alias" syntaxen, som kan redirecte til host på basis af et DNS request... Sååå dyr er den lille PIX501 heller ikke..
Jeg er ret sikker på du også kan lave denne funktion via noget Linux, men dette aner jeg intet om.

/Rubeck
Avatar billede lamer Nybegynder
11. januar 2004 - 13:23 #6
Tak til alle. Nu ved jeg at Cisco virker og Zywall ikke gør.
Cisco PIX 501 kan fåes for ca. kr. 3100 hos http://www.microlan.dk
Avatar billede rubeck Nybegynder
11. januar 2004 - 14:15 #7
Efter at have kigget i PIX'ens command reference, bliver jeg i tvivl om den egentlig kan dette... Jeg undersøger lige sagen, og prøver evt lige i et test setup.

Jeg vender lige tilbage...

/Rubeck
Avatar billede lamer Nybegynder
11. januar 2004 - 14:17 #8
Lad mig endelig høre resultatet :-)

Enten her på eksperten eller via mail: jakob@majkilde.dk
Avatar billede rubeck Nybegynder
11. januar 2004 - 14:26 #9
Jeg skal nok give lyd fra mig, når der findes et endeligt svar... :-)

/Rubeck
Avatar billede mr_bjorn Nybegynder
17. februar 2005 - 20:59 #10
Zywall 10, kan faktisk køre med flere.. Men det kræver flere offentlige IP adresser.
Zywall 10 Undetstøtter det der hedder MultiNat, uden problemer
Dette kan PIX heller ikke... du skal have 2 eller flere offentlige IP adresser. for at en pix også kan det.
Multinat hedder det som en firewall skal understøtte
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester