rpueltz
Goto Top

Proxy Routing mehrere öffentliche IPs

Liebe Administrator-Gemeinde,
ich hab folgendes Anliegen bereits im JanaProxy-Forum gestellt. Da ich aber denke, dass es weniger an den Janaproxy-Server liegt, stelle ich meine Frage nochmal in diesem Forum.


Folgendes will ich erreichen:

Ein VServer auf dem Windows 2003 x64 installiert ist, hat im Internet Protocol (TCP/IP) eine IP-Adresse mit der dazugehörigen Subnetzmaske/Gateway und DNS-Server eingetragen.
Unter "Erweitert" ist nochmal eine zusätzliche IP eingetragen. Der Server ist damit durch 2 öffentliche IPs erreichbar.

Der Proxyserver an sich funktioniert einwandfrei, d.h. in JANA sind die erste und zweite IP für Proxyverbindungen eingetragen:

127.0.0.1,80.139.0.1 (erste), 80.139.0.2(zweite)


Trage ich nun die erste IP in den Firefoxverbindungseinstellungen ein, so bekomme ich logischerweise unter www.meineip.de diese angezeigt. (80.139.0.1)


Wenn ich nun die zweite IP (aus "Erweitert")in Firefox eintrage und wiederum auf www.meineip.de gehe, erhalte ich leider wieder die erste.(80.139.0.1)


Klar ist dort irgendwo ein Denkfehler.
Ist es aber trotzdem möglich zusätzlich über die zweite IP mit Hilfe von JANA oder Routing ins Netz zu kommen und mit dieser identifiziert zu werden?

Vielen Dank für eine Aufklärung und eine mögliche Hilfestellung.

Mit freundlichen Grüßen
Rudolf Pültz

Content-Key: 122819

Url: https://administrator.de/contentid/122819

Printed on: April 18, 2024 at 16:04 o'clock

Member: maretz
maretz Aug 16, 2009 at 06:51:04 (UTC)
Goto Top
ich weiss ja nicht ob es beim jana-server auch geht - du kannst z.B. bei Squid nen "X-Forward-For" so einstellen das er nach aussen auch die reale IP des Aufrufers gibt...

Ansonsten ist das durchaus ein Teil des Jana-Proxys -> es kann ja durchaus sein das er immer seine erste (nicht-localhost)-IP nach aussen gibt... Nur aus Intresse: Warum ist es
so wichtig welche IP du nach aussen gibst? Um zu wissen was deine User machen gibt es doch sicherlich nen Log direkt im Jana-Proxy...
Member: RedRabbit
RedRabbit Aug 16, 2009 at 07:09:17 (UTC)
Goto Top
Der Denkfehler liegt im DNS-Cache. Da du die Abfrage einmal gemacht hast, hat sowohl Jana als Proxy als auch der Client die Verbindung gecached und wird bis zum Ablauf der TTL immer dieselbe IP anuzeigen, sooft du auf www.meineip.de gehst. DNS-Cache aufm Jana und aufm Client nach jeder Abfrage löschen (Windows: IPCONFIG /FLUSHDNS), dann siehst du, wie er jedes Mal die IP wechselt.

Wenn du allerdings Jana als DSL-Einwahlrouter nimmst, wird das nicht klappen, da Jana dann nur die erste IP benutzt die reinkommt.
Member: rpueltz
rpueltz Aug 16, 2009 at 10:16:23 (UTC)
Goto Top
Hallo maretz, vielen Dank für den Tip.

Habe nun Squid NT 2.5 zum laufen gebracht. Ich weiß jetzt leider nicht ob die Funtkion x-forwarded nun wirklich aktiviert ist. Zumindest zeigt er mir beim Eintragen der zweiten IP immer noch die erste unter meineip.de an.

Hauptip ist 80.139.0.1

Ich habe in Zeile 2445 folgendes eingefügt:

forwarded_for on 80.139.0.2 (zweite IP)

Mit Squid habe ich noch keine Erfahrungen gemacht. Ich wäre über eine kleine Hilfestellung sehr dankbar.