Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

2 verschlüsselte Webserver über eine public IP veröffentlichen

Frage Internet Server

Mitglied: flabs

flabs (Level 1) - Jetzt verbinden

26.06.2014 um 20:39 Uhr, 1555 Aufrufe, 6 Kommentare, 1 Danke

Moin Kollegen,

ich stehe mal total auf dem Schlauch. Ich weis nicht mal ob mein Vorhaben wie gedacht zu realisieren ist. Daher bin ich für Eure Hilfe dankbar.

Folgendes Szenario
Ich habe 2 Webservices je ein Service pro ESX VM

subdomain1.domain.tld VM1 mit eigener privater IP
subdomain2.domain.tld VM2 mit eigener privater IP

Die 2 externen DNS Einträge für subdomain1.domain.tld und subdomain2.domain.tld zeigen auf die selbe öffentliche feste IPv4 Adresse (gibt nur die eine)

die beiden VMs befinden sich hinter einem NAT Router

Wenn ich aus dem Internet komme und im Browser subdomain1.domain.tld eingebe, dann will ich auch auf VM1 landen bzw. bei subdomain2.domain.tld auf VM2

Jetzt gibt es ja so etwas wie Reverse Proxy oder Application Request Routing z.B. im IIS 7 das funktioniert auch tadellos - unverschlüsselt (http)

Die Frage ist nun geht das auch mit SSL Verschlüsselung wenn ja, wie gibt's das Opensource Lösungen?

Oder benötige ich pro SSL Webservice eine eigene öffentliche IP bzw. SAN Zertifikate?


Viele Grüße
Florian
Mitglied: wiesi200
26.06.2014 um 20:44 Uhr
Hallo,

Ja das sollte mit Squid absolut problemlos funktionieren.
Bitte warten ..
Mitglied: Lochkartenstanzer
27.06.2014, aktualisiert um 08:54 Uhr
Moin,

Damit sollte es gehen: http://wiki.squid-cache.org/ConfigExamples/Reverse/SslWithWildcardCerti ...


wenn Du allerdins auf beiden Server verschiedene Zertifikate verwenden und darüber die Server Authentifizieren willst, geht es nur, wenn Du unterschiedliche TCP-Ports verwendest.

lks
Bitte warten ..
Mitglied: aqui
27.06.2014 um 09:50 Uhr
Das wäre dann die 2te Lösungoption mit Port Translation am NAT Router.
in TCP 443 -> VM1 mit eigener privater IP TCP 443
in TCP 54443 -> VM2 mit eigener privater IP TCP 443
Bitte warten ..
Mitglied: LordGurke
28.06.2014 um 18:21 Uhr
Es müsste aber auch gehen wenn du z.B. nginx oder Apache httpd verwendest, dort für jede Subdomain auf Port 443 Virtual Hosts einrichtest und innerhalb dieser VirtualHosts dann definierst, dass er sich als Reverse-Proxy die Daten von VM1 oder VM2 holen soll.
Dann kannst du auch verschiedene Zertifikate für beide VMs verwenden - allerdings müssten diese dann auf dem Reverse-Proxy an sich eingerichtet werden.
Bitte warten ..
Mitglied: flabs
12.07.2014 um 21:57 Uhr
Moin,

danke für die Anregungen, hast du evtl. eine Beispiel config für mich?

Aktuell löse ich das Problem über 2 Ports bisschen lästig
Bitte warten ..
Ähnliche Inhalte
Firewall
PFSense OpenVPN public IP
Frage von NoobOneFirewall9 Kommentare

Hallo Zusammen, wir haben als Firewall eine PFSense (v.2.2.6) am Laufen auf der OpenVPN für die externe Einwahl eingerichtet ...

Entwicklung
Public IP Adresse auf Weltkarte
gelöst Frage von brammerEntwicklung3 Kommentare

Hallo, ich habe folgende Anfrage bekommen. Unser Vertrieb möchte die Endpunkte unserer VPN Verbindungen auf einer Weltkarte angezeigt bekommen. ...

Router & Routing
Zugriff auf Netzwerk ohne public-IP
Frage von tr1plxRouter & Routing14 Kommentare

Hallo Admins, ich habe folgendes Problem, bei dem ich nicht weiterkomme: In einer Ferienwohnung im Ausland gibt es kostenloses ...

Netzwerke
PfSense: DMZ andere Public IP zuweisen
gelöst Frage von Fenris14Netzwerke3 Kommentare

Hallo, ich steh mal wieder etwas auf dem Schlauch ich will das die Geräte in der DMZ eine andere ...

Neue Wissensbeiträge
Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 2 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Sicherheit

Teamviewer Sessions können gekapert werden - Update tw. verfügbar

Information von sabines vor 4 TagenSicherheit7 Kommentare

In bestimmten Konstellationen können Teamviewer Sessions gekapert werden, wahrscheinlich aber ein recht unwahrscheinliches Szenario. Da der Teamviewer gerne für ...

Heiß diskutierte Inhalte
Vmware
Installation Windows 10 VMware
Frage von Ghost108Vmware17 Kommentare

Hallo zusammen, versuche gerade mit Hilfe des vshpere clients eine virtuelle Windows 10 maschine aufzusetzen. 1. virtuelle Maschine erstellt ...

Exchange Server
SBS 2011 E-Mails können gesendet werden, aber nicht von extern empfangen
Frage von andreas1234Exchange Server14 Kommentare

Hallo Community, ich habe das Problem, dass seit knapp zwei Wochen die E-Mails von meinem SBS 2011 einwandfrei gesendet ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Windows Server
Server 2012 über Eingabeaufforderung devmgmt.msc geht nicht
gelöst Frage von achim222Windows Server9 Kommentare

Hallo, ich habe hier einen Server 2012 der im Reparaturmodus startet. Es liegt an einem falschen VirtIO Treiber für ...