dkgk91
Goto Top

Website vom IIS nach außen erreichbar machen

Hallo,

ich bin gerade in einer Umschulung zum Fachinformatiker Systemintegration.

Wir sollten ein Netzplan erstellen mit einer DMZ. Infos siehe Netzplan. Die Firewalls funktionieren über iptables.

Es funktioniert alles bis jetzt wie es soll.

Nun war die Aufgabe eine Website von einem IIS von außerhalb erreichbar zu machen.

Habe das ganze per Reverse Proxy mit den Apache Webserver probiert. Nur irgendwie bekomme ich es nicht hin. Gibt es noch ne andere Lösung?
blank network diagram - new page (1).

Content-Key: 305814

Url: https://administrator.de/contentid/305814

Ausgedruckt am: 28.03.2024 um 10:03 Uhr

Mitglied: aqui
aqui 01.06.2016 aktualisiert um 08:16:30 Uhr
Goto Top
Gibt es noch ne andere Lösung?
Ja, natürlich. Simples Port Forwarding in der NAT Firewall.
Forwarde dort in der NAT Firewall schlicht und einfach inbound Connections auf TCP 80 HTTP (ggf. TCP 443 HTTPS) auf die lokale IP Adresse des Webservers.

Ohne ein Port Forwarding können inbound Sessions generell niemals die NAT (IP Translation / Masquerading) Firewall überwinden. Vermutlich ist das auch der Grund warum dein Reverse Proxy gescheitert ist sofern der auch hinter der NAT Firewall hängt.
Sollte man aber als angehender Fachinformatiker wissen solche Baiscs !?
Mitglied: 117471
Lösung 117471 01.06.2016 um 20:41:25 Uhr
Goto Top
Huhu,

Ja, natürlich. Simples Port Forwarding in der NAT Firewall.

Das geht aber nur dann, wenn der IIS mit der Website auf der gleichen IP antwortet wie das OWA vom Exchange. Das Portforwarding kann ja nur auf einen zeigen face-smile

Ich persönlich würde namensbasierte virtuelle Hosts auf der Linux-Mühle erstellen und dort einen reversen Proxy zum jeweiligen Dienst etablieren.

Gruß,
Jörg