Nagyon köszönöm a segítségeket!

Az apache virtualhost-os megoldás nyert. Egyszer már elkezdtem bíbelődni ezzel, csak aztán abba maradt. Elszórakoztam azért így is egy kicsit vele. Nem volt minden modul engedélyezve, ami kell, de most már tökéletes.

Amúgy meg nem csak böngészőben nézegetnék (a vezetők, ki más), ugyanis a kazánnak applikációja van. :D És a két internetvonalon egyaránt elérhetőnek kell lennie. Egyébként egy debian 10-es van az átjárón, azon van a shorewall, ami igen, iptables-t használ.

Még egyszer köszi!

Üdv:
Attila


2019. 09. 05. 18:11 keltezéssel, Hambuch Gabor írta:
2019. 09. 05. 15:27 keltezéssel, Attila Kovács írta:
Van egy web szerverem belső hálón, ami több honlapot is kiszolgál.
Publikus aldomain-ek vannak. A szerver egy alap apache2, a 80-as és a
443-as portokon figyel. A saját DNS-ben persze a publikus domain
címeknek megvan a saját zóna fájljai, hogy belső hálóról is a publikus
domain címen el lehessen érni. Ezzel nincs is semmi gond, minden szépen
megy.
[...]
Ha valakinek van ötlete, ne fogja vissza magát.
Az említett apache-ba vegyél fel annyi plusz vhostot és olyan domain
nevekkel, amiken szeretnéd elérni a belső eszközök webes felületét. A
vhostba pedig az apache proxy modulját configold be megfelelően.
Pl:

<VirtualHost *:80>
     ServerName kazan1.suli.hu
     ProxyPreserveHost On
     ProxyPass / http://192.168.1.101/
     ProxyPassReverse / http://192.168.1.101/
     [... logolás, htpassswd, egyéb beállítások, ami kell ...]
</VirtualHost>

<VirtualHost *:80>
     ServerName kazan2.suli.hu
     ProxyPreserveHost On
     ProxyPass / http://192.168.1.102/
     ProxyPassReverse / http://192.168.1.102/
     [... logolás, htpassswd, egyéb beállítások, ami kell ...]
</VirtualHost>


A példákban a 192.168.1.101 és 102 a két belső eszköz (pl kazán). Nem
árt, ha ezek úgy vannak beconfigolva, hogy mindegyik tudja magáról, hogy
"kintről" hogy fogják megszólítani, tehát a fenti példánál maradva a
101-es a kazan1.suli.hu névre hallgasson. (Ez mondjuk még egybe is vág
azzal amit írtál, tehát hogy bentről is ugyanazon a domainen legyen
elérhető, mint kintről.) A külső elérést a fentiekkel pedig megoldja az
apache proxy modulja.


--
Kovács Attila
sysadmin
Fényi Gyula Jezsuita Gimnázium és Kollégium
Miskolc

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/cgi-bin/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz