[apache 2.2.2] inoltrare richieste ad un altro server web

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

[apache 2.2.2] inoltrare richieste ad un altro server web

Messaggio da nik600 »

Ciao

io ho 2 server web apache 2.2.2

Il primo si trova in una DMZ, il secondo in una rete LAN.

Vorrei implementare una soluzione per cui viene configurato un virtual host sul server nella DMZ, tutte le richieste che questo server riceve (su quel determinato virtual host) le inoltra al server nella LAN (ovviamente a livello di TCP/IP le dovute porte saranno aperte) il quale esegue il vero virtual host e manda la risposta al server nella DMZ che a sua volta la manderà al client.

é' possibile?

ciao e grazie

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

si e' possibile, leggiti la documentazione della direttiva ProxyPass di mod_proxy

Avatar utente
chrix
Linux 2.x
Linux 2.x
Messaggi: 375
Iscritto il: gio 30 set 2004, 0:00
Località: Trieste
Contatta:

Messaggio da chrix »

si infatti prova a da un'occhiata qui:
http://www.linuxfocus.org/Italiano/Marc ... le147.html

borgo.ema
Linux 1.x
Linux 1.x
Messaggi: 150
Iscritto il: dom 14 mag 2006, 12:14
Località: Milano
Contatta:

Messaggio da borgo.ema »

per i virtual host su apache ho usato le rewrite rule

prova a darci un occhio non sono difficili ;)

nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

Messaggio da nik600 »

grazie a tutti, vi farò sapere

Avatar utente
Litie
Linux 2.x
Linux 2.x
Messaggi: 291
Iscritto il: sab 26 nov 2005, 11:30
Località: Pavia
Contatta:

Messaggio da Litie »

chrix ha scritto:si infatti prova a da un'occhiata qui:
http://www.linuxfocus.org/Italiano/Marc ... le147.html
nell'articolo c'e' un errore,le istruzioni corrette sono:

ProxyPass /video http://cam.hometranet.home:5555/cams/sony/stream
ProxyPassReverse /video http://cam.hometranet.home:5555/cams/sony/stream

In ogni caso,un Server in DMZ, che comunica con la rete trust ,non mi sembra il massimo.
Poi,ovviamente,tutto dipende dalle esigenze personali.Riconosco che il mod_proxy puo' essere davvero comodo.

nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

Messaggio da nik600 »

ciao

confermo che non è il massimo

ma d'altra parte è un'esigenza particolare...

in pratica ho una applicazione web che gira internamente all'azienda, ma per motivi vari devo renderla accessibile anche dall'esterno in alcuni casi.

Quindi, senza mettere l'applicazione sul server DMZ da quello con il controllo di un semplice virtual host decido quando e come lasciare entrare le richieste.

Ed inoltre, a livello di firewall, abilito solo l'ip del server in dmz ad accedere alla 80 del server interno.

nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

Messaggio da nik600 »

ciao

ho messo in piedi il sistema

ho notato però che c'è un calo di performance terribile!

e i 2 server che comunicano tra di loro sono collegati fisicamente nello stesso luogo!

(a 2 switch, uno sulla porta dmz e uno sulla porta lan del firewall)

insomma, non c'è alcun ritardo di rete da un server all'altro e viceversa, eppure se navigo sul server pubblico che tramite mod_proxy inoltra a quello interno vado 1/10 piu lento!

sul server pubblico ho creato una direttiva cosi nel virtual host:

ProxyPass / http://10.4.4.4/applicazione/

e basta...

Rispondi