Pagina 1 di 1

[apache 2.2.2] inoltrare richieste ad un altro server web

Inviato: ven 22 set 2006, 16:09
da nik600
Ciao

io ho 2 server web apache 2.2.2

Il primo si trova in una DMZ, il secondo in una rete LAN.

Vorrei implementare una soluzione per cui viene configurato un virtual host sul server nella DMZ, tutte le richieste che questo server riceve (su quel determinato virtual host) le inoltra al server nella LAN (ovviamente a livello di TCP/IP le dovute porte saranno aperte) il quale esegue il vero virtual host e manda la risposta al server nella DMZ che a sua volta la manderà al client.

é' possibile?

ciao e grazie

Inviato: ven 22 set 2006, 16:16
da masalapianta
si e' possibile, leggiti la documentazione della direttiva ProxyPass di mod_proxy

Inviato: ven 22 set 2006, 16:34
da chrix
si infatti prova a da un'occhiata qui:
http://www.linuxfocus.org/Italiano/Marc ... le147.html

Inviato: sab 23 set 2006, 9:50
da borgo.ema
per i virtual host su apache ho usato le rewrite rule

prova a darci un occhio non sono difficili ;)

Inviato: sab 23 set 2006, 15:31
da nik600
grazie a tutti, vi farò sapere

Inviato: mer 27 set 2006, 9:39
da Litie
chrix ha scritto:si infatti prova a da un'occhiata qui:
http://www.linuxfocus.org/Italiano/Marc ... le147.html
nell'articolo c'e' un errore,le istruzioni corrette sono:

ProxyPass /video http://cam.hometranet.home:5555/cams/sony/stream
ProxyPassReverse /video http://cam.hometranet.home:5555/cams/sony/stream

In ogni caso,un Server in DMZ, che comunica con la rete trust ,non mi sembra il massimo.
Poi,ovviamente,tutto dipende dalle esigenze personali.Riconosco che il mod_proxy puo' essere davvero comodo.

Inviato: dom 1 ott 2006, 11:24
da nik600
ciao

confermo che non è il massimo

ma d'altra parte è un'esigenza particolare...

in pratica ho una applicazione web che gira internamente all'azienda, ma per motivi vari devo renderla accessibile anche dall'esterno in alcuni casi.

Quindi, senza mettere l'applicazione sul server DMZ da quello con il controllo di un semplice virtual host decido quando e come lasciare entrare le richieste.

Ed inoltre, a livello di firewall, abilito solo l'ip del server in dmz ad accedere alla 80 del server interno.

Inviato: mer 11 ott 2006, 9:22
da nik600
ciao

ho messo in piedi il sistema

ho notato però che c'è un calo di performance terribile!

e i 2 server che comunicano tra di loro sono collegati fisicamente nello stesso luogo!

(a 2 switch, uno sulla porta dmz e uno sulla porta lan del firewall)

insomma, non c'è alcun ritardo di rete da un server all'altro e viceversa, eppure se navigo sul server pubblico che tramite mod_proxy inoltra a quello interno vado 1/10 piu lento!

sul server pubblico ho creato una direttiva cosi nel virtual host:

ProxyPass / http://10.4.4.4/applicazione/

e basta...