2 serveurs web - 1 ip publique

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

2 serveurs web - 1 ip publique

Messagepar guillaume79 » 12 Oct 2004 12:21

Bonjour,

Voici le pb :
J'ai 2 serveurs web (Apache et IIS) et 1 seule IP publique et un ipcop 1.4.
Depuis l'exterieur j'aimerais acceder aux deux serveurs sur le port 80.

Je ne peux pas utiliser le reverse proxy de apache car 1 des 2 serveur est un serveur IIS et necessite une authentification windows (OWA).

Je ne désire pas changer le port sur un des 2 serveur car il faut qu'ils soient accessibles par le port 80.

Est-il possible de filter par rapport à l'url ??? (je ne pense pas mais bon ...)
Y a t il une autre solution ?
J'avour que je n'ai plus d'idée ....

Merci d'avance pour vos suggestions.
guillaume79
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 26 Juil 2004 20:08

Messagepar guillaume79 » 13 Oct 2004 11:29

je relance ....
Si quelqu'un a une petite idée ?
guillaume79
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 26 Juil 2004 20:08

Messagepar popoch » 13 Oct 2004 12:47

Desole cela ne vas pas etre possible. La seule chose que tu peux faire c est soit changer un des ports au niveau d un de tes serveurs web, soit au niveau du nat faire par ex un nat du port 99 externe sur un 80 en interne et un 80 vers 80 ....

Tu aurais pu utiliser le filtre sur les nom d hotes si tu avais soit tes 2 sites sur IIS soit tes 2 sites sur Apache.
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar didouye » 13 Oct 2004 12:56

Je vais peut etre dire une $%#&!, mais tu pourrai pas mettre une redirection sur un de tes serveurs vers l'autre.

Un truc dans le genre:

http://tonip --> serveur apache --> page principale du serveur apache
http://tonip/IIS --> serveur apache --> redirection vers page principale du serveur IIS
Avatar de l’utilisateur
didouye
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 05 Oct 2003 00:00

Messagepar guillaume79 » 13 Oct 2004 13:20

non didouye ce n'est pas possible car ca ne changera pas le problème.
Pour attaquer http://monip/IIS depuis l'exterieur, il faut passer par le port 80. Or il m'est impossible de rediriger le 80 sur 2 serveur différents.
La seule solution pour faire ce que tu dis est de faire du reverse proxy.
Principe :

Internaute -----> IPCOP -----> Serveur 1 <-----> (via le reverse proxy) <-----> Serveur 2

Mais dans mon cas ca ne peut pas fonctionner car l'authentification Windows necessaire pour OWA ne passe pas le reverse proxy. :?

Tant pis je vais devoir laisser le port 8080 sur mon OWA ! Ce qui ne m'arrange pas car il n'est pas accessible de partout selon les config firewall ou proxy de l'endroit ou je me trouve :(

En tous cas, merci de m'avoir répondu et si jamais par bonheur je trouvais une solution je posterai un petit truc.
Par contre si quelqu'un d'autre a une idée, il est le bienvenue... :D
guillaume79
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 26 Juil 2004 20:08

Messagepar tomtom » 13 Oct 2004 14:43

Salut,

tu ne cherches pas du bon coté..

la seul solution pour avoir deux serveurs sur la meêm ip meme port est d'utiliser un reverse proxy.
La bonne question est donc de savoir pourquoi apache en mode reverse ne fonctionne pas avec OWA..

Je ne me suis pas penché dessus, mais ca devrait fonctionner.

J'ai deja vu des OWA derrière pound, je suppose que ca doit aussi fonctionner avec apache et squid... c' est une question de bonne configuration..

a+

t.

[edit]
this one should do the trick also :
http://hp.vector.co.jp/authors/VA027031 ... ex_en.html
[/edit]
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar guillaume79 » 14 Oct 2004 12:45

merci Tomtom pour ta réponse.
J'avais déja pas mal cherché à faire fonctionner OWA et reverse proxy apache sans succes.
Je vais m'y remettre !
Si jamais je trouve la solution je la mettrai en ligne ...
En tous cas merci pour ton aide.
A+ Guillaume
guillaume79
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 26 Juil 2004 20:08

Messagepar popoch » 14 Oct 2004 19:39

tu as pense a mettre ton owa en https ??? ca pourrait resoudre tes pbs non ? :D
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar CriMoSofT » 15 Oct 2004 01:02

et si tu utilisais le serveur apache déja présent dans ipcop en créant 2 virtualhost dans ton httpd.conf qui eux meme redirigent ta requete vers le bon serveur ?
qu'en penses tu?
Avatar de l’utilisateur
CriMoSofT
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 26 Nov 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité