[fli4l] Grundsatzfrage zu weiterleitungen

Marcus Roeckrath marcus.roeckrath at gmx.de
Sa Apr 20 16:40:29 CEST 2019


Hallo Kay,

Kay Martinen wrote:

>> Was mir allerdings nicht klar ist, wie du eingehende Port-80-Pakete an
>> verschiedene interne Server aufsplitten willst.
> 
> Vielleicht meinte er name-based virtual hosts. Das würde dann erfordern
> das die weiterleitung abhängig vom im request mitgesendeten angefragten
> hostnamen gemacht wird. Ich denke das wird nicht gehen, nur mit deep
> packet inspection o.ä. Aber wenn alle webservices auf einem internen
> server liegen reicht eine weiterleitung und der interne server kann das
> entscheiden. Allerdings: Mit NAT kommt die anfrage dann doch von der IP
> des Routers.
> 
> Vielleicht geht es auch um verschiedene dienste (http, https, smtp,
> pop3/imap,irc...) die er intern auf getrennten hosts hat....
> Die unterscheiden sich dann ja in der portnummer und es reicht eine
> weiterleitung pro host und dienst.

Er schrieb doch explizit 80 und 443 an verschiedene Server weiterleiten,
also nur http und https und ich hatte es nicht so verstanden, dass 80 an
einen Server und 443 an einen anderen gehen soll.

Zudem frage ich mich, wie das überhaupt mit einem DAU-Router wie den
Fritzboxen gehen soll, die er für diesen Zweck derzeit nutzt.

Das Teil kann ja nichtmal zwei verschiedene externe Ports an einen internen
weiterleiten.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Fli4L