[fli4l] Grundsatzfrage zu weiterleitungen

Kay Martinen kay at martinen.de
Sa Apr 20 16:24:54 CEST 2019


Am 20.04.2019 um 16:02 schrieb Marcus Roeckrath:
> Hallo Andreas,
> 
> Andreas Lehmler wrote:
> 
>> es ist schon Jahrzente her, das ich einen Fli4l laufen hatte. Was ich
>> noch weiß war, das wenn eine Anfrage auf eine meiner DYNDNS Adressen
>> kam, die an den richtigen Server ( hab 5 verschiedene ) weitergeleitet
>> wurde. Alle anfragen kammen auf Port 80 und wurden dann automatisch an
>> den richtigen Server weitergeleitet.

Sprichst du von einer festen zuordnung dynip-addrX = portX am router =
interner HostX u.s.w. wobei X die entsprechende dyndns Adresse (1-5) ist?

>> Gibt es das heute auch noch ?
>> Mom regel ich das über die AVM-Router mit den entsprechenden Port
>> weiterleitungen.
>> Meine Vorstellung alle Port 80 Anfragen gehen zuerst zum Fli4l und der
>> leitet die an den Richtigen Server weiter.
>> Alle 443 Anfragen gehen zuerst an den Fli4l und der leitet die dann an
>> den entsprechenden Server weiter.

Das wird auch der AVM Router nicht anders machen. Da kommen die Anfragen
von außen auch auf dessen WAN IP an. Und abhängig vom gewünschten Port
leitet er sie dann weiter an einen internen host.

> Worum sollte das nicht weiterhin gehen.

Ja, eben.

> 
> Was mir allerdings nicht klar ist, wie du eingehende Port-80-Pakete an
> verschiedene interne Server aufsplitten willst.
> 

Vielleicht meinte er name-based virtual hosts. Das würde dann erfordern
das die weiterleitung abhängig vom im request mitgesendeten angefragten
hostnamen gemacht wird. Ich denke das wird nicht gehen, nur mit deep
packet inspection o.ä. Aber wenn alle webservices auf einem internen
server liegen reicht eine weiterleitung und der interne server kann das
entscheiden. Allerdings: Mit NAT kommt die anfrage dann doch von der IP
des Routers.

Vielleicht geht es auch um verschiedene dienste (http, https, smtp,
pop3/imap,irc...) die er intern auf getrennten hosts hat....
Die unterscheiden sich dann ja in der portnummer und es reicht eine
weiterleitung pro host und dienst.

Kay

-- 
Sent via SN (Eisfair-1)


Mehr Informationen über die Mailingliste Fli4L