[apache 2.2.2] inoltrare richieste ad un altro server web
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
[apache 2.2.2] inoltrare richieste ad un altro server web
Ciao
io ho 2 server web apache 2.2.2
Il primo si trova in una DMZ, il secondo in una rete LAN.
Vorrei implementare una soluzione per cui viene configurato un virtual host sul server nella DMZ, tutte le richieste che questo server riceve (su quel determinato virtual host) le inoltra al server nella LAN (ovviamente a livello di TCP/IP le dovute porte saranno aperte) il quale esegue il vero virtual host e manda la risposta al server nella DMZ che a sua volta la manderà al client.
é' possibile?
ciao e grazie
io ho 2 server web apache 2.2.2
Il primo si trova in una DMZ, il secondo in una rete LAN.
Vorrei implementare una soluzione per cui viene configurato un virtual host sul server nella DMZ, tutte le richieste che questo server riceve (su quel determinato virtual host) le inoltra al server nella LAN (ovviamente a livello di TCP/IP le dovute porte saranno aperte) il quale esegue il vero virtual host e manda la risposta al server nella DMZ che a sua volta la manderà al client.
é' possibile?
ciao e grazie
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
si infatti prova a da un'occhiata qui:
http://www.linuxfocus.org/Italiano/Marc ... le147.html
http://www.linuxfocus.org/Italiano/Marc ... le147.html
nell'articolo c'e' un errore,le istruzioni corrette sono:chrix ha scritto:si infatti prova a da un'occhiata qui:
http://www.linuxfocus.org/Italiano/Marc ... le147.html
ProxyPass /video http://cam.hometranet.home:5555/cams/sony/stream
ProxyPassReverse /video http://cam.hometranet.home:5555/cams/sony/stream
In ogni caso,un Server in DMZ, che comunica con la rete trust ,non mi sembra il massimo.
Poi,ovviamente,tutto dipende dalle esigenze personali.Riconosco che il mod_proxy puo' essere davvero comodo.
ciao
confermo che non è il massimo
ma d'altra parte è un'esigenza particolare...
in pratica ho una applicazione web che gira internamente all'azienda, ma per motivi vari devo renderla accessibile anche dall'esterno in alcuni casi.
Quindi, senza mettere l'applicazione sul server DMZ da quello con il controllo di un semplice virtual host decido quando e come lasciare entrare le richieste.
Ed inoltre, a livello di firewall, abilito solo l'ip del server in dmz ad accedere alla 80 del server interno.
confermo che non è il massimo
ma d'altra parte è un'esigenza particolare...
in pratica ho una applicazione web che gira internamente all'azienda, ma per motivi vari devo renderla accessibile anche dall'esterno in alcuni casi.
Quindi, senza mettere l'applicazione sul server DMZ da quello con il controllo di un semplice virtual host decido quando e come lasciare entrare le richieste.
Ed inoltre, a livello di firewall, abilito solo l'ip del server in dmz ad accedere alla 80 del server interno.
ciao
ho messo in piedi il sistema
ho notato però che c'è un calo di performance terribile!
e i 2 server che comunicano tra di loro sono collegati fisicamente nello stesso luogo!
(a 2 switch, uno sulla porta dmz e uno sulla porta lan del firewall)
insomma, non c'è alcun ritardo di rete da un server all'altro e viceversa, eppure se navigo sul server pubblico che tramite mod_proxy inoltra a quello interno vado 1/10 piu lento!
sul server pubblico ho creato una direttiva cosi nel virtual host:
ProxyPass / http://10.4.4.4/applicazione/
e basta...
ho messo in piedi il sistema
ho notato però che c'è un calo di performance terribile!
e i 2 server che comunicano tra di loro sono collegati fisicamente nello stesso luogo!
(a 2 switch, uno sulla porta dmz e uno sulla porta lan del firewall)
insomma, non c'è alcun ritardo di rete da un server all'altro e viceversa, eppure se navigo sul server pubblico che tramite mod_proxy inoltra a quello interno vado 1/10 piu lento!
sul server pubblico ho creato una direttiva cosi nel virtual host:
ProxyPass / http://10.4.4.4/applicazione/
e basta...

