Meinews.de  


Zurück   Meinews.de > Forum > Newsgroups de.comm.software.* Forum > Newsgroup de.comm.software.webserver
Registrieren FAQ Benutzerliste Kalender Suchen Heutige Beiträge Alle Foren als gelesen markieren

Newsgroup de.comm.software.webserver Webserver-Konfiguration und -Administration.

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 11-05-2009, 04:42 PM
Daniel Meszaros
 
Beiträge: n/a
Standard xinetd als transparenter http(s)-Reverse-Proxy?

Hallo,

ich möchte meinen Gateway-Rechner dazu überzeugen, den im Intranet
beheimateten SBS2003, speziell die OWA-Webseite, an das Internet
auszuliefern.

Ich habe bereits mehr oder weniger erfolglose Versuche mit nginx hinter
mir. Den Apachen möchte ich nicht einsetzen.

Nun stolperte ich über die Möglichkeit, den xinetd diese Aufgabe
übernehmen zu lassen. Die Konfiguration wäre wohl wie folgt...

service web
{
port = 80
bind = EXTERNE-IP-ADRESSE
socket_type = stream
protocol = tcp
user = root
redirect = IP-ADRESSE-DES-SBS 80
type = UNLISTED
wait = no
}

.... und äquivalent für Port 443.

Meine Frage: Hat das jemand von Euch schon mal ausprobiert? Mit welchen
Fallstricken hätte ich zu rechnen, abgesehen davon, dass ich auf dem SBS
natürlich kein aussagekräftiges Logfile mehr haben werde?

CU,
Mészi.
Mit Zitat antworten
  #2  
Alt 11-06-2009, 11:54 AM
Sven Hartge
 
Beiträge: n/a
Standard Re: xinetd als transparenter http(s)-Reverse-Proxy?

Daniel Meszaros <spam*meszi.de> wrote:

> ich möchte meinen Gateway-Rechner dazu überzeugen, den im Intranet
> beheimateten SBS2003, speziell die OWA-Webseite, an das Internet
> auszuliefern.


> Ich habe bereits mehr oder weniger erfolglose Versuche mit nginx hinter
> mir. Den Apachen möchte ich nicht einsetzen.


Vielleicht solltest du mal von deinen Versuchen mit nginx berichten.
Denn eigentlich funktioniert ein Reverse Proxy damit ganz fluffig.
(Ebenso mit dem Apache, aber den willst du ja nicht.)



--
Sig lost. Core dumped.
Mit Zitat antworten
  #3  
Alt 11-06-2009, 02:20 PM
Daniel Meszaros
 
Beiträge: n/a
Standard Re: xinetd als transparenter http(s)-Reverse-Proxy?

Hi!

Sven Hartge schrieb:
> Vielleicht solltest du mal von deinen Versuchen mit nginx berichten.
> Denn eigentlich funktioniert ein Reverse Proxy damit ganz fluffig.
> (Ebenso mit dem Apache, aber den willst du ja nicht.)


Ohne SSL ist auch alles schick. Ich nutze nginx auf einem anderen
Webserver für pures HTTP und alles läuft schick.

Ich zitiere mal meine News, die ich vor einem knappen Monat schon mal
hier in der Gruppe gepostet habe (7jmapvF35ipp4U1*mid.individual.net):



-------- Original-Nachricht --------
Betreff: Nginx mit Proxy-Modul: Zugriff auf OWA
Datum: Wed, 14 Oct 2009 17:58:54 +0200
Newsgruppen: de.comm.software.webserver

Hi,

ich habe auf einem Ubuntu 9.04 Server System den Webserver Nginx 0.6.35
installiert - in der Hoffnung, OWA von einem SBS 2003 über das
Proxy-Modul anbieten zu können. Grundlegend scheint es zu funktionieren,
jedoch komme ich nicht über die OWA-Login-Seite hinweg.

Firefox 3.5.3 meldet einen Codepage-Fehler, der MSIE 8 hingegen eine
Gateway Fehler Meldung, Opera 10 wiederum zeigt mit kryptische
Zeichenkombinationen an und Safari/W32 wiederum meckert, dass es die
Rohdaten nicht dekodieren könne.

Möglicherweise hat das Ganze ja bereits jemand in dieser Newsgruppe
gelöst und kann mir einen sinnvollen Tipp geben.

Die Konfigurationsdateien sehen wie folgt aus:

----------------------------------------------------------------------------------------------

# nginx.conf

user www-data;
worker_processes 2;

error_log /var/log/nginx/error.log;
pid /var/run/nginx.pid;

events {
worker_connections 1024;
}

http {
include /etc/nginx/mime.types;
default_type text/plain;

access_log /var/log/nginx/access.log;

#sendfile on;
tcp_nopush off;

keepalive_timeout 65;
tcp_nodelay on;

gzip off;

include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;
}

----------------------------------------------------------------------------------------------

#https-proxy config file
server {
listen 443;
server_name 192.168.10.157;

# rewrite ^/$ https://192.168.10.157/exchange permanent;

ssl on;
ssl_certificate /etc/ssl/certs/myssl.crt;
ssl_certificate_key /etc/ssl/private/myssl.key;
ssl_session_timeout 5m;

proxy_read_timeout 360;
proxy_connect_timeout 360;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_redirect off;

location /exchange { proxy_pass https://sbs/exchange; }
location /exchweb { proxy_pass https://sbs/exchweb; }
location /public { proxy_pass https://sbs/public; }
# location /Microsoft-Server-ActiveSync { proxy_pass
https://sbs/Microsoft-Server-ActiveSync; }

}

----------------------------------------------------------------------------------------------

Habt Ihr eine Empfehlung?

Apache und mod_proxy fallen übrigens als Alternative aus, da die Kiste,
auf der der Spaß laufen soll, wirklich alt ist. LigHTTPd, den ich als
erstes mit der Aufgabe betrauen wollte, soll meinen Informationen nach
kein SSL durch sein Proxy-Modul schleusen können. :-/


CU,
Mészi.
Mit Zitat antworten
  #4  
Alt 11-09-2009, 12:15 PM
Sven Hartge
 
Beiträge: n/a
Standard Re: xinetd als transparenter http(s)-Reverse-Proxy?

Daniel Meszaros <spam*meszi.de> wrote:

> Apache und mod_proxy fallen übrigens als Alternative aus, da die
> Kiste, auf der der Spaß laufen soll, wirklich alt ist. LigHTTPd, den
> ich als erstes mit der Aufgabe betrauen wollte, soll meinen
> Informationen nach kein SSL durch sein Proxy-Modul schleusen können.
> :-/


So wahnsinnig fett ist der Apache2 mit mod_proxy aber gar nicht. Ich
habe das hier als Reverse-Proxy vor einer Applikation auf einem anderen
Server laufen und zwar als virtualle Maschine mit gerade mal 64MB RAM.



--
Sig lost. Core dumped.
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen
Es ist dir nicht erlaubt, auf Beiträge zu antworten
Es ist dir nicht erlaubt, Anhänge anzufügen
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten

vB Code ist An
Smileys sind An
[IMG] Code ist An
HTML-Code ist Aus

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Reverse-Proxy / Portweiterleitung für Exchange usw. Jens Klein Newsgroup microsoft.public.de.german.isaserver 11 08-25-2009 12:12 PM
ISA Server 2006 als Reverse Proxy für Web UND FTP? Marc M. Newsgroup microsoft.public.de.german.isaserver 2 05-30-2009 12:55 PM
SQUID reverse Proxy OWA mit privater DNS ma_freiberger@yahoo.de Newsgroup de.comp.os.unix.networking.misc 9 04-30-2009 05:24 AM
RPC over HTTPS mit Apache Reverse Proxy Michael Hirmke Newsgroup microsoft.public.de.exchange 14 03-15-2009 03:45 PM
Re: Transparenter TOR-Proxy? Elcaro Nosille Newsgroup de.org.ccc 8 11-29-2007 09:44 PM


Alle Zeitangaben in WEZ. Es ist jetzt 07:55 AM Uhr.





Powered by: vBulletin Version 3.6.7 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Forum SEO by Zoints