Apache und Tomcat auf selbem Port

Mitglied: Tiggalot

Tiggalot (Level 1) - Jetzt verbinden

09.08.2011, aktualisiert 10.08.2011, 5885 Aufrufe, 12 Kommentare

Hallo,

Ich würde gerne wissen ob es möglich ist einen Apache2 und einen Tomcat6 Server auf dem selben Server mit zwei NICs, und damit zwei IPs, auf dem selben Port zu betreiben.

Wie das nunmal so läuft habe ich einen Debian Server für zwei verschiedene Anwendungen. Zum einen hätten wir da eine eLearning Plattform, die sich mit einem klassischen LAMP begnügt, und dann hätten wir ein XWiki, das auf Java basiert und daher einen Tomcat braucht. Aufgrund programmiertechnischer Gegebenheiten funktioniert das XWiki wohl nicht 100%ig, wenn es durch mod_jk hinter dem Apache steckt...

Mein Server hat zwei IPs über zwei Netzwerkkarten, eth0 172.16.0.142 und eth1 172.16.0.144.

Zunächst habe ich den Tomcat Server installiert und dazu gebracht das er auf Port 80 läuft und nur auf eth0 anspricht.
Per apt-get wurden tomcat6 und tomcat6-admin installiert

/etc/default/tomcat6
/etc/tomcat6/server.xml
Nachdem ich den Tomcat gestartet habe konnte ich erfolgreich die Default Seite des Tomcat im Browser sehen.

Im nächsten Schritt habe ich den Apache installiert und versucht ihm zu sagen das er nur auf eth1 Port hören soll.
/etc/apache2/ports.conf
Der Virtuelle Host den ich fürs eLearning angelegt habe soll auch nur auf eth1 reagieren
/etc/apache2/sites-enabled/learning
Wenn ich nun versuche den Apache zu starten bekomme ich einen Fehler, das der Port schon in Verwendung wäre. Wenn ich den Tomcat schließe kann ich den Apache starten. Danach den Tomcat wieder starten klappt allerdings nicht wirklich. In der Log Datei steht dann letztendlich ebenfalls das der Port nicht verfügbar ist.

Gibt es noch etwas das ich übersehen habe, oder ist es wirklich nicht Möglich den Tomcat und den Apache gleichzeitig auf Port 80 auf verschiedene IPs zu binden? Momentan habe ich den Tomcat auf Port 8080 umgestellt, und könnte das notfalls auch weiter so laufen lassen, aber leider hat der Nutzerkreis der auf das XWiki zugreift nur einen geringen IT-Wissensstand und ich habe keine Lust alle zwei Tage angerufen zu werden, weil etwas angeblich nicht funktioniert und in Wirklichkeit nur das :8080 vergessen wurde.

LG
Mitglied: 16568
16568 (Level 4)
09.08.2011 um 14:53 Uhr
Doch, dat geht...

Leider ist meine Glaskugel etwas trübe...


Lonesome Walker
Bitte warten ..
Mitglied: Tiggalot
09.08.2011 um 17:00 Uhr
Essig soll bei trübem Glas helfen ;)

Wäre dir sehr dankbar, wenn du da nochmal bissl nachschauen könntest.

Lg
Tigga
Bitte warten ..
Mitglied: 16568
16568 (Level 4)
09.08.2011 um 17:34 Uhr
Tja, leider ist die Glaskugel auch mit Essig sehr trübe...

Denk doch mal nach...
Was wird hier wohl fehlen...?


Lonesome Walker
Bitte warten ..
Mitglied: dog
09.08.2011 um 17:57 Uhr
Wenn schon nicht mod_jk, dann mod_proxy aber doch keinen Tomcat auf Port 80...
Bitte warten ..
Mitglied: Tiggalot
10.08.2011 um 09:00 Uhr
Vermutlich fehlt ein zweiter Server der das macht...
Sorry, wenn ich in den letzten 1,5 Tagen in denen ich mich damit befasst habe auf eine Lösung gestossen wäre die funktioniert, dann hätte ich hier keine Frage gestellt.
Habe bisher nur einfache LAMPs mit 2-3 virtuellen Hosts aufgesetzt, und von Tomcat habe ich nicht wirklich Ahnung.

Lg
Tigga
Bitte warten ..
Mitglied: 16568
16568 (Level 4)
10.08.2011 um 11:45 Uhr
Okay, dann zieh ich Dir halt mal den Wurm aus der Nase:

WELCHE VERSION von Debian?
Aktuell gepatcht?
Wie war Dein Installationsvorgehen?
(apt-get oder aptitude? Welche Pakete genau?)
Wie is der Inhalt Deiner Configs?

Man kann nur helfen, wenn man auch was preis gibt...

mod_jk ist bekannt dafür, nicht in jeder Konstellation zu laufen, aber bisher hatte ich nur wenig Probleme damit.
Wenn man dann noch die Chance hat, dafür sogar eine eigene IP zu kriegen, dann sehe ich da ohnehin keine Probleme...


Lonesome Walker
Bitte warten ..
Mitglied: Tiggalot
10.08.2011 um 16:45 Uhr
Die Installation habe ich gemäß einer Anleitung gemacht die ich bekommen habe. Mir wurde gesagt das wir wenn irgendmöglich mod_jk vermeiden sollen, weil es die Performance des auf XWiki basierenden Systems negativ beeinflusst.

Debian Wheezy DVD Installation gestartet. Experten Installation, da sonst Grub nicht mit dem SAS Controler klar kommt.
Reine Basisinstallation und dabei bereits einen schweizer Mirror als apt-Repository reingenommen. Root Zugriff per SSH gesperrt, lokalen Nutzer mit sudo Rechten ausgestattet.

Als allererstes danach habe ich die beiden Netzwerkkarten dazu gebracht beim Systemstart beide zu starten und sich vom DHCP eine Adresse zu beziehen. Also folgendes in der /etc/network/interfaces eingetragen
Danach mittels apt-get openssh-server installiert und fortan alles remote per SSH gemacht.

Per apt-get install zunächst den Tomcat und ein Java JDK installiert
Dann die /etc/default/tomcat6 mit vi bearbeitet, um das Java Verzeichnis anzupassen, Tomcat Security auf off zu setzen und Tomcat mittels AUTHBIND zu ermöglichen auf einem der well known Ports zu agieren
#<!-- EDITED -->
Danach in der /etc/tomcat6/server.xml meinen Connector auf Port 80 an die 1. IP gebunden
Die /etc/tomcat6/tomcat-users.xml bearbeitet
An diesem Punkt habe ich den Tomcat mit /etc/init.d/tomcat6 restart die Konfiguration übernehmen lassen und konnte auch über Port 80 auf die Default index.htm von Tomcat per Browser zugreifen

Als nächstes habe ich den Apache installiert
In der /etc/apache2/ports.conf habe ich den Apache auf die 2. IP gebunden
Habe den default Eintrag aus /etc/apache2/sites-enabled gelöscht und mir aus dessen Konfiguration einen eigenen erstellt
/etc/apache2/sites-available/custom
Dann einen Symlink in sites-enabled dazu erstellt.

Wenn ich nun versucht habe mit /etc/init.d/apache2 start den Apache zu starten bekam ich eine Fehlermeldung bekommen in der Sinngemäß stand das der Port schon in Verwendung ist.
Wenn ich den Tomcat gestoppt habe konnte ich den Apache starten, aber bekam danach beim Versuch den Tomcat zu starten eine Fehlermeldung...
Bitte warten ..
Mitglied: Tiggalot
10.08.2011 um 16:52 Uhr
Nachdem ich die Dokumentation zu mod_proxy überflogen (heute ist einer der Tage an denen man irgendwie zu gernichts kommt) habe weiß ich nicht ob das funktionieren wird.

Unser XWiki arbeitet mit verschiedenen Mandanten, die mit einer URL angesprochen werden müssen, und ich konnte jetzt auf die schnelle nichts finden um das zu gewährleisten. Aber wie gesagt, ich habe die Doku noch nicht wirklich verinnerlicht
Bitte warten ..
Mitglied: 16568
16568 (Level 4)
10.08.2011 um 18:16 Uhr
Aaalso:

1. Wheezy -> testing -> NEVER EVER PRODUKTIV.

2. sun-java6-jre <- is das auch installiert???

3. editiere mal Deine sites-available/custom auf den Anfang hier:
4. in der ports.conf hast Du ja:
Da sollte man dann auch ma die IP dazukleben...

Und dann mal den Tomcatz abwürgen, Apache abwürgen, Tomcat starten, Apachen starten.

Was kommt nu?


Lonesome Walker
(Debian Consultant, der gerade mal eine VM aufsetzt, um das mit Wheezy nachzuvollziehen... :-P )
Was soll ich sagen... geht. :-) face-smile
Bitte warten ..
Mitglied: Tiggalot
11.08.2011 um 10:10 Uhr
Bei mir hat das so direkt leider nicht funktioniert. Der Apache lief ohne Probleme an, aber der Tomcat hat zwar beim Start nichts direkt gesagt, aber erreichbar war er trotzdem nicht.

Hatte dann nochmal einen Blick in die catalina.out geworfen und dort stand dann
Dies, und das Schlagwort Tomcat6, bei google eingegeben hat mich dazu geführt das ich beim authbind noch etwas anpassen musste.

Also mit vi die /etc/authbind/byuid/107 geöffnet und wie folgt geändert
Dann den Tomcat nochmal durchstarten lassen und jetzt funktioniert es... Irgendwie... Ich weiß nicht ob die miese Performance die ich da gerade rausbekomme am Server liegt, oder ob unsere IT-Abteilung mal wieder am Netz herumbastelt (machen die immer genau dann gerne wenn man es gerad nicht brauchen kann)...

Ich werde das jetzt mal übers Wochenende so laufen lassen. Sollte sich das von der Performance her nicht einpendeln werde ich es wieder zurückstellen.

Auf jeden Fall schonmal vielen herzlichen Dank für die Hilfe
Lg
Tigga
Bitte warten ..
Mitglied: 16568
16568 (Level 4)
11.08.2011 um 16:27 Uhr
Zum Thema Performance:

sehr viele berichten davon, seit sie den Tomcat auf einen anderen Port gebogen hätten, wären da Probleme.
Keine Ahnung, ob da was dran ist, aber ich war eh nie ein Fan von Tomcat...


Lonesome Walker
Bitte warten ..
Mitglied: Tiggalot
12.08.2011 um 07:51 Uhr
Mitlerweile hat es sich scheinbar eingependelt. Von der Performance kann ich subjektiv keinen Unterschied mehr zu vorher feststellen.
Entweder mußte sich der Server erst an die neue Situation gewöhnen, oder die IT hat wirklich wieder am Netz gebastelt.

Lg
Tigga
Bitte warten ..
Heiß diskutierte Inhalte
MikroTik RouterOS
Simples VLAN bringt mich zur Verzweiflung
gelöst Daniel26Vor 1 TagFrageMikroTik RouterOS30 Kommentare

Moin, ich bin sehr neu im Mikrotik-Bereich, aber schon dabei, aufzuegeben. Wir verbauen in unserer Hardware Switche von Mikrotik. Bisher waren da Netgear-Teile drin, ...

Microsoft
STRG + ALT + ENTF
TezzlaVor 1 TagAllgemeinMicrosoft12 Kommentare

Mahlzeit zusammen, wir haben gerade im Kollegenkreis über Sinn und Unsinn der Sperrbildschirmentriegelung STRG + ALT + ENTF unter Win10 diskutiert. Mich würde hierzu ...

Video & Streaming
Streamingplattform mit eigenen Servern
gelöst icegetVor 1 TagFrageVideo & Streaming6 Kommentare

Hallo liebe Community, ich würde gerne via Amazaon AWS (oder andere Cloudanbietern) mehrere Serverinstanzen (Streaming) starten, um z.B. 2000 Personen den selben Stream den ...

Windows Server
Nutzer als lokaler Admin in Windows Server 2019
hanheikVor 1 TagFrageWindows Server6 Kommentare

Hallo, in SBS 2011 konnte ich ganz einfach einen Nutzer als lokalen Admin einstellen. Windows fragte dann, für welchen Rechner; Rechner auswählen; fertig! In ...

Hardware
Outdoor LAN sichern mit oder ohne Fritzbox Verständnis Frage
bluescreenVor 1 TagFrageHardware14 Kommentare

Hallo zusammen, ich habe die letzten Stunden schon viel hier gelesen, stehe aber ein wenig auf dem Schlauch, wie und wo ich weiter suchen ...

Windows Netzwerk
Telefone im Netzwerk bekannt machen
jannik0205Vor 13 StundenFrageWindows Netzwerk13 Kommentare

Hallo Zusammen, In unserem Unternehmen gibt es eine Telefonanlage mit eigenem Telefonienetz (192.168.5.X). Schließe ich ein Telefon an eine Netzwerkdose, bekommt es vom DHCP- ...

Switche und Hubs
Zwei Lancom GS-315XP Switche VLAN verbinden
wieoderwasVor 1 TagFrageSwitche und Hubs14 Kommentare

Hallo zusammen, wir haben zwei neue Lancom GS-315XP Switche bekommen. An einem dieser Switche sind Lancom Accesspoints angeschlossen. Ich verzweifel gerade an der Verbindung ...

Datenschutz
Übergang von "Sorgfaltspflicht" im Datenschutz
ukulele-7Vor 1 TagFrageDatenschutz7 Kommentare

Hallo zusammen, mir ist eine, zugegeben eher juristische, Frage in den Sinn gekommen. In unserer Branche arbeiten wir mit sensiblen, personenbezogenen Daten die natürlich ...