This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Weiterleitungsproblem

Hab mehrer subdomains die auf die statische IP-Adresse der Astaro verweisen. Die Subdomains sollen dann auf Rechner verweisen die sich intern im Netzwerk befinden.
Ich möchte nun das, diverse subdomains nur von bestimmten IP-Adresse aufgerufen werden können. Jedoch bringen meine erstellten DNAT-Regeln nur das zustande, dass beim aufruf einer Subdomain alles auf die erste Regel verweist und nicht anhand des eingegeben DNS-Namen unterschieden wird.

Kennt da jemand nen Rat??


Gruß

AstaroTestUser


This thread was automatically locked due to age.
Parents
  • Hallo

    Kommt drauf an, ob wir hier von Mail oder WWW sprechen ;o)

    Auf jeden Fall muss man dafür entweder den SMTP Proxy (Mail) oder die Web Application Security (Reverse Proxy für WWW) nutzen, damit die Maildomain, oder bei WWW der Hostheader für das Routing genutzt wird.

    /Sascha
Reply
  • Hallo

    Kommt drauf an, ob wir hier von Mail oder WWW sprechen ;o)

    Auf jeden Fall muss man dafür entweder den SMTP Proxy (Mail) oder die Web Application Security (Reverse Proxy für WWW) nutzen, damit die Maildomain, oder bei WWW der Hostheader für das Routing genutzt wird.

    /Sascha
Children
  • Hallo

    Kommt drauf an, ob wir hier von Mail oder WWW sprechen ;o)

    Auf jeden Fall muss man dafür entweder den SMTP Proxy (Mail) oder die Web Application Security (Reverse Proxy für WWW) nutzen, damit die Maildomain, oder bei WWW der Hostheader für das Routing genutzt wird.

    /Sascha


    Guten Morgen,

    kannst du das mit dem Reverse Proxy etwas erläutern?

    Momentan habe ich zwei Weiterleitungen definiert. Rufe ich von extern die Domain domain1.firma.de soll dies Anfrage auf die interne IP-Adresse 192.168.2.11 weitergeleitet werden. Rufe ich domain2.firma.de auf solle diese Anfrage auf die IP-Adresse 192.168.2.12 weitergeleitet werden. Jedoch werden egal bei welchem Domainaufruf die Anfragen an die 192.168.2.11 weitergeleitet.

    Gruß
    AstaroTestUser
  • Moin,

    du hast sicher eine DNAT Regel genutzt. An dieser Stelle kann keine Unterscheidung auf Grund der Domäne stattfinden. Da es sich hier rein um Packet Behandlung handelt und nicht in die Pakete geschaut wird, kann keine Firewall hier auf Grund der Domains zuteilen.

    Dafür musst du den Bereich Web Application Security verwenden. Dazu bitte die Hilfe lesen, der Bereich ist nur schwer in wenigen Worten erklärbar. ggf. auch unter www.astaro.como/kb schauen.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008