Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Eine öffentliche IP - zwei Anwendungen mit HTTPS

Frage Sicherheit Firewall

Mitglied: hanswurst12

hanswurst12 (Level 1) - Jetzt verbinden

19.01.2012, aktualisiert 21:55 Uhr, 3865 Aufrufe, 12 Kommentare

Wir haben eine öffentliche IP-Adresse, möchten darüber aber zwei verschiedene Server mit verschiedenen Anwendungen in unserer DMZ über HTTPS also Port 443 ansteuern. Gibt es eine Möglichkeit, außer einer weiteren IP, die Rechner anzusteuern?

Danke für die Ratschläge
Mitglied: tikayevent
19.01.2012 um 17:09 Uhr
Einige Loadbalancer können die HTTPS-Aufgabe übernehmen, also bis zum Loadbalancer läuft es unverschlüsselt, ab dem Loadbalancer läuft es bis zum Client verschlüsselt. Dort sollte dann auch die Möglichkeit gegeben sein, eine Unterscheidung nach bestimmten Kriterien aufzubauen.
Bitte warten ..
Mitglied: wiesi200
19.01.2012 um 17:11 Uhr
Hallo,

Ein Reverse Proxy.
Hab vor kurzer Zeit eine hier eine Anleitung für Nginx geschrieben der kann das z.b.

Edit: Ach warum machst du das denn über 2 Server?
Bitte warten ..
Mitglied: hanswurst12
19.01.2012 um 18:03 Uhr
ich werde jetzt mal etwas konkreter. Meine Fragestellung war etwas sehr allgemein.

Also die Umgebung sieht so aus: Wir haben eine öffentliche IP-Adresse: 200.x.x.x. Dahinter ist eine DMZ mit Server 1, darüber läuft ein Gateway, welches HTTPS benötigt. Auf Server 2 läuft ein anderes Gateway das auch HTTPS benötigt. Beide will ich von außen erreichen.

Natürlich klappt das nicht, wenn ich https://200.x.x.x eingebe wird natürlich nur auf den Rechner geforwardet der in der Firewall eingetragen ist.

Meine Frage ist ob das dazu eine andere Möglichkeit gibt über Domain Namen. z. B. https://server1.firma.de und https://server2.firma.de, worüber das ganze dann umgesetzt werden kann?
Bitte warten ..
Mitglied: wiesi200
19.01.2012 um 18:07 Uhr
Das würde ein Reverse Proxy machen. Ob dein Mailgateway damit klar kommt ist eine andere Sache.
Bitte warten ..
Mitglied: aqui
19.01.2012 um 18:29 Uhr
Dein Problem ist das du nur eine einzige öffentliche IP Adresse hast auf der du nur einen einzigen Port Forwarding Eintrag für TCP 443 binden kannst. Folglich wirst du dann ohne Port Translation nichts machen können um die NAT Firewall zu überwinden von außen ala https://server.firma.de (Server 1) und https://server.firma.de:8088 (Server 2)
Da helfen auch keinerlei Domainnamen, denn die enden ja wieder unweigerlich bei einer öffentlichen IP.
Bitte warten ..
Mitglied: wiesi200
19.01.2012 um 18:42 Uhr
Zitat von aqui:
Dein Problem ist das du nur eine einzige öffentliche IP Adresse hast auf der du nur einen einzigen Port Forwarding Eintrag
für TCP 443 binden kannst. Folglich wirst du dann ohne Port Translation nichts machen können um die NAT Firewall zu
überwinden von außen.
Währ ja auch nicht meine Idee. Den Port würd ich auf den Proxy leiten. Der arbeitet dann die Anfragen anhand der Domainnamen ab.

Die andere Idee bei dem zeiten Server kpl. auf einen anderen Port zu gehen.
Bitte warten ..
Mitglied: aqui
19.01.2012 um 18:59 Uhr
@wiesi200
Da hast du Recht das wäre dann die einzige sinnvolle Option wenn man keine Port Translation will und nur eine einzige IP hat.
Alternativen sind dann nur ein kleines 4er Subnetz vom Provider und 1:1 NAT auf die Server.
Bitte warten ..
Mitglied: hanswurst12
19.01.2012 um 19:08 Uhr
Wiesi200: Das mit dem Reverseproxy schaue ich mir mal an.

Aqui: Kannst du das mit dem 4er Subnetz vom Provider mal näher erklären? Ich kann mir da nichts drunter vorstellen. Wie klappt das mit der Firewall?
Bitte warten ..
Mitglied: wiesi200
19.01.2012 um 19:16 Uhr
Zitat von hanswurst12:
Aqui: Kannst du das mit dem 4er Subnetz vom Provider mal näher erklären? Ich kann mir da nichts drunter vorstellen. Wie
klappt das mit der Firewall?
Dem Provider sagen du brauchst mehr IP's
Bitte warten ..
Mitglied: hanswurst12
19.01.2012 um 19:20 Uhr
Das endet allerdings in deutlichen Mehrkosten, da die Firewall nur eine öffentliche IP verwalten kann. Danke für die Antworten, ich seh schon.. eine einfache Möglichkeit gibts da wohl nicht.
Bitte warten ..
Mitglied: Lochkartenstanzer
19.01.2012 um 20:42 Uhr
Zitat von hanswurst12:
Das endet allerdings in deutlichen Mehrkosten, da die Firewall nur eine öffentliche IP verwalten kann.

Was ist das für eine komische Firewall, die nicht mehr als eine öffentliche IP zuläßt?

Einfach ein /29 geben lasssen udn hinter die firewall ins DMZ routen.

lks
Bitte warten ..
Mitglied: aqui
20.01.2012 um 09:50 Uhr
@hanswurst
Ja, sicher es wird dich mehr kosten aber nicht deutlich. Du bekommst dann vom Provider statt nur einer Adress ein kleines Subnetz mit z.B. 4 Adressen.
Davon nimmst du eine für deine Firewall und kannst dann z.B. 2 dieser Adressen in der FW mit einem 1:1 NAT direkt auf die Server umleiten lassen.
Es ist Blödsinn das die FW nur eine IP verwalten kann mit NAT kann sie aus dem gleichen Subnetz auch weitere feste IPs einem NAT Prozess zuweisen. Das können auch billige Taiwan FWs vom Blödmarkt Grabbeltisch. Hast du mal ins Handbuch deiner FW gesehen ?? Vermutlich nicht...
So einfach wäre das dann !
Ansonsten bleibt dir nur die Option reverse Proxy wie Kollege wiesi schon gesagt hat oder eben die simple Port Translation auf der FW da musst du dann für den 2ten Server aber immer den Zielport dann im URL angeben wie oben beschrieben !
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Router & Routing
Lancom N:N-NAT - öffentliche IP und Firewall

Frage von devil77 zum Thema Router & Routing ...

Windows Server
IP-Einstellungen werden falsch angezeigt (4)

Frage von schlumpf90 zum Thema Windows Server ...

Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Erkennung und -Abwehr
Backdoor in IP-Kameras von Sony (5)

Link von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (20)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...