blackmoon
Goto Top

Proxy - LoadBalancer

kleine frage bzw brauche eure hilfe

Hallo,

ich habe auch eine kleine frage an euch face-smile
Ich habe damit noch nicht wirklich was gemacht deswegen fehlt mir da die kenntniss. face-sad

Und zwar ich brauche eine Software (am besten kostenlos oder günstig)
die mir anfragen an den Server weiterleiten kann an einen andern Server.

Beide Server haben eine feste IP und der Ziel Server soll so geschützt bzw versteckt bleiben.
Auf dem ZielServer werden nur zwei Ports angesprochen!


Ich hoffe das ich mein anliegen gut genug beschrieben habe und ich hoffe das ich mir
jemand helfen kann.


Grüsse
BlackMoon

Content-Key: 56529

Url: https://administrator.de/contentid/56529

Printed on: April 16, 2024 at 10:04 o'clock

Member: Dani
Dani Apr 12, 2007 at 21:16:46 (UTC)
Goto Top
G' Abend,
von was reden wir nun??
In der Überschrift redest du von LoadBalancer und im Text von Verschalten 2er Proxyserver (Back-to-Back-Szenario).
Für eines musst du dich entscheiden.

Erklärung von LB:
http://de.wikipedia.org/wiki/Loadbalancer#Lastverteilung_in_der_Compute ...

Back-to-Back-Szenario:
Server, die sich in einer DMZ befinden, die in diesem Szenario zwischen den beiden Firewalls
gebildet wird, genießen grundsätzlich den gleichen Schutz wie DMZ-Ressourcen in
einem 3-Leged-Szenario. Das interne Netzwerk hingegen wird durch eine zweite Firewall
abgesichert. Bei unsachgemäßer Konfiguration einer der beiden Firewalls ist dadurch das
interne Netzwerk nicht zwingend betroffen, wie eine zweite Firewall eingehenden Netzwerkverkehr
ebenfalls überprüft. Die Frage stellt sich, ob sowohl die interne wie die externe
Firewall mit ISA Server betrieben werden soll oder ob unterschiedliche Firewall-
Produkte mehr Sinn machen.
Der Vorteil beim Einsatz zweier unterschiedlicher Produkte liegt darin, dass Angreifer, die
eine Schwachstelle des einen Produkts kennen oder ausfindig gemacht haben und für einen
Angriff nutzen möchten, an der zweiten Firewall scheitern, die mit großer Wahrscheinlichkeit
nicht identische Sicherheitslücken aufweist. Der Nachteil zweier unterschiedlicher Firewalls
liegt bei der Konfigurationskomplexität. Firewalls zu konfigurieren ist kein Kinderspiel,
und Administratoren sollten fundierte Kenntnisse eines Produkts besitzen, bevor
es produktiv eingesetzt wird. Mehrere unterschiedliche Firewalls zu betreiben erfordert
mehr Know-how und Erfahrung bei der Implementierung und beim Betrieb.
Wenn sowohl die interne als auch die externe Firewall mit ISA Server 2004 betrieben
wird, ergibt sich daraus ein interessanter Aspekt. Der interne ISA Server kann als Mitglied
der Firmendomäne konfiguriert werden, was den Vorteil bringt, dass er auf Active Directory-
Informationen zugreifen kann, um beispielsweise Benutzer zu authentifizieren. Über
diesen Server werden ausgehende Zugriffe auf Basis von Benutzerkonten oder Gruppen
gesteuert. Zudem kann der ISA Server als VPN-Gateway für den Zugriff auf das Firmennetzwerk
konfiguriert und eingesetzt werden.
Kostenlos wäre Squid für Windows. Die Konfiguration erfolgt wir bei Windows über die squid.conf. Link: http://squid.acmeconsulting.it/index.html


Gruß
Dani
Member: BlackMoon
BlackMoon Apr 13, 2007 at 00:03:31 (UTC)
Goto Top
Guten Morgen face-smile

Danke für die schnelle antwort.

Ich wusste nicht genau wie schreiben daher vll die überschrift ... sry face-sad

Ich denke das der Load besser geeignet ist da eine unbestimmte anzahl von anfragen kommt.

Das verhält sich im grunde so:

es kommen die anfragen an den LoadBalancer(oder proxy *argh*) und dieser verteilt dann
auf die andern Server die dahinter stehen.
So habe ich meine server dahinter auch geschützt und ich kann es steuern wie ein server belastet wird.

Nochmal Sry wenn ich verwirrung gestiftet haben sollte face-sad
Member: Dani
Dani Apr 13, 2007 at 05:50:38 (UTC)
Goto Top
G' Morgen,
von wie viele Anfragen reden wir den ungefähr (1000 oder 30000).

es kommen die anfragen an den LoadBalancer(oder proxy *argh*) und dieser verteilt dann
auf die andern Server die dahinter stehen.
Aha...und warum die Konstelation? Bisschen mehr Info's wären schon hilfreich. Wir reden hire nicht von einem 10 Mann/Frau - Netzwerk. Hast / Könntest du einen Netzwerkplan hier posten, so dass es wirklich keine Missverständnisse gibt. Thx...


Gruß
Dani
Member: BlackMoon
BlackMoon Apr 13, 2007 at 06:02:28 (UTC)
Goto Top
Guten Morgen!

anfragen kann man noch schlecht abschätzen ...
aber wir gehen von rund 1500 ServerConnections die stunde aus.
Und ~ 7000 "User" / Stunde die über diese ServerConnections geprüft werden.

es würden ca. 450 (Fremd)Server über den LoadBalancer auf die "TrustServer" connecten,
um sich einen auth zuholen bzw die "User" zu authen!

Grüsse
BlackMoon
Member: Rafiki
Rafiki Apr 13, 2007 at 18:22:54 (UTC)
Goto Top
Hallo,

Du kannst Beispielsweise auf einem der beiden Server Apache installieren und das Proxy Modul entsprechend konfigurieren. Damit werden die Anfragen dann auf zwei oder mehr Server aufgeteilt. Zudem ist das Proxy Modul super effizient und fängt häufige Anfragen in einem Cache auf. Das entlastet die beteiligen Webserver ungemein.

Apache, und auch das Modul Proxy, sind nicht trivial zu konfigurieren. (Ich habe dich gewarnt!)
http://httpd.apache.org/docs/2.2/mod/mod_proxy.html

Gruß Rafiki