numpsy
Goto Top

Wie Gateway einrichten (Möglichkeiten), so dass externer Zugriff auf mehrere interne PCs mit jeweils eigenem Applikationsserver (JBoss) ermöglicht wird?

wir alle kennen dnat und port-forwarding.

wenn wir mehr als ein application-server im internen Netz haben, wie bspw. jboss (der eine menge socket-dienste + entsprechende ports anbietet), dann habe ich irgendwie probleme mit der vorstellung des systems

ein jboss wäre klar: man würde einfach die ports forwarden. was aber wenn mehrere interne rechner samt jboss mit gleichen ports laufen.

was sind die möglichkeiten für die nutzer, um von extern, den zugriff auf die interne anwendungen auf den unterschiedlichen servern zu bekommen?
wie kann man der aussenwelt zugang zu den verschiedenen jbossen und derern anwendungen geben?

Content-ID: 134646

Url: https://administrator.de/contentid/134646

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

Arch-Stanton
Arch-Stanton 28.01.2010 um 22:14:15 Uhr
Goto Top
Da gibt es mehrere Möglichkeiten. Zum Einen kannst du mit einem prof. Router eine DMZ einrichten, in der Du mehrere offizielle IP´s aus einem Transfernetz anlegst. Offiz. IP´s bekommt man z.B. bei der Telekom. Diese IP´s kannst Du dann für Deine Server benutzen und in der Firewall entsprechend freischalten, heißt so glaube ich "transparentes Routing". Eine weitere Möglichkeit besteht darin, die ports in Deinen Serveranwendungen umzubiegen, also etwa port 80 http auf port 81. Dann muß der Zugreifer http://x.x.x.x:81 eingeben.

Gruß, Arch Stanton
numpsy
numpsy 28.01.2010 um 22:44:16 Uhr
Goto Top
"offizielle IP´s aus einem Transfernetz" versteh ich nicht... face-sad

habe noch gelesen: nen vpn direkt zu dem internen rechner aufbaun und dann direkt drauf arbeiten

kann man eigentlich externe ip bereiche internen servern zuweisen? also wenn ein rechner aus dem bereich/segment, dann bietet das gateway den server und dessen ports an?!

weitere ansätze?
aqui
aqui 29.01.2010 um 01:50:33 Uhr
Goto Top
Ja, sowas nennt man statisches NAT. Ansonsten heisst die Devise VPN...wie immer. Mit einem gescheiten VPN Router oder Firewall wie z.B. Pfsense wenns nix kosten soll.