micki
Goto Top

Eine Router - DNS basierendes Verteilen von Netzwerkafragen

Situation:
1x IP öffenlich für 3 Domains also abc.de, def.de und ghi.de
werden vi Nat auf einen Linuxserver nit 3 Virtuellen Webservern geschickt

Ziel:
Bspl.:
abc.de 10.0.0.2
def.de 10.0.0.3
ghi.de 10.0.0.4

Gibt es einen Router, der die 3 Domains dann auf 3 unterschiedliche IP's intern verteilen kann?
So eine Art "DNS-NAT".

Ich denke mit einem entsprechenden DNS Server im Netz müsste es evtl. machbar sein.
Das würe ich mir aber gerne ersparen.

Content-Key: 256069

Url: https://administrator.de/contentid/256069

Printed on: April 23, 2024 at 16:04 o'clock

Member: Chonta
Chonta Nov 27, 2014 at 13:44:23 (UTC)
Goto Top
Hallo,

die protweiterleitung für NAT funktioniert in dem der Aufruf von z.B. Port 80 (HTTP) über die öffentliche IP auf EINE andere IP hinter dem NAT-Router mit einem frei wählbaren port.

Also musst Du entweder deine Webseiten beim Aufruf immer den Port mitgeben oder Du baust einen Proxy der die Anfragen auf port 80 / 443 entgegen nimmt und entsprechend der gewünschen Webseite einen redirect auf die öffentliche IP mit dem im Router für diese Domain freigegebenen Port umsetzt.

Gruß

Chonta
Member: SlainteMhath
SlainteMhath Nov 27, 2014 at 14:33:45 (UTC)
Goto Top
Moin,

was du brauchst ist ein Reverse Proxy, geht z.b. mit Squid. Google mal danach.

lg,
Slainte
Member: aqui
aqui Nov 27, 2014, updated at Nov 28, 2014 at 18:20:40 (UTC)
Goto Top
O.T.:
Deinen peinlichen Fauxpas mit dem "Roten" in der Überschrift bekommt man übrigens mit einem beherzten Klick auf "Bearbeiten" korrigiert !
Member: Micki
Micki Nov 27, 2014 at 20:44:24 (UTC)
Goto Top
@aqui Sorry Tipfehler!
Aber schon korigiert! Übrigens die 2 anderen Kollegen wussten was gemeint war!
Member: tikayevent
tikayevent Nov 27, 2014 at 23:24:15 (UTC)
Goto Top
Das was du willst, geht nur mit einem Reverse Proxy oder einem Load Balancer, die die Verbindung annehmen, auswerten und weiterleiten können.

Reverse Proxy:

- Squid
- Apache mit mod_proxy
- MS IAS/TMG

Load Balancer:

- Kemp Loadmaster
- Radware Alteon
- Fortigate (aber nur ab einer bestimmtem Größe, die kleinen FortiGates können es nicht)
- ...

Ein DNS-Server alleine kann es nicht, da dieser nur als Telefonbuch agiert. Wenn du eine größere Firma anrufst, steht im Telefonbuch nur die Nummer der Zentrale. Danach musst du weitervermittelt werden, da Telefone heute leider noch keine Gedanken lesen können. Mit einem entsprechenden Anschluss ist es bei einer Telefonanlage natürlich auch möglich, direkt den gewünschten Ansprechpartner zu erreichen (entspricht dann mehreren IP-Adressen).
Member: aqui
aqui Nov 28, 2014 updated at 18:20:18 (UTC)
Goto Top
Übrigens die 2 anderen Kollegen wussten was gemeint war!
Das wussten auch ALLE anderen ! Es ging lediglich darum dich durch die Überschrift vor der Lächerlichkeit zu bewahren...war also gut gemeint ! face-wink