PDA

View Full Version : DMZ, reindirizzamenti e DNS


Marsangola
20-06-2005, 13:19
Ciao a tutti,
Purtroppo non ho saputo trovare un titolo piu' esplicativo, ma vado subito al sodo.
Nella rete dell'azienda dove lavoro c'e' un computer che fa da router-firewall (chiamiamolo R). Su R vi sono 3 schede di rete:


192.168.0.0: rete interna (GREEN)
192.168.100.0: collegamento con il modem e accesso alla rete WAN (RED)
192.168.1.0: collegamento con la DMZ


Nella DMZ vi sono due PC: M (mail server e factotum) e G (Gforge)

Dalla rete GREEN io riesco a collegarmi con G e con M, ma dalla red posso collegarmi solo con M perche' su R ho deviato le chiamate alle porte https, pops e smtps su M. G contiene un applicativo con un'interfaccia web https. C'e' qualcuno che sa dirmi come posso fare per collegarmi a G dall'esterno?

Grazie
Ciao

brusuillis
20-06-2005, 15:19
Devi aprire un'altra porta per il protocollo HTTPS ed indirizzarla a G

Marsangola
21-06-2005, 14:32
Devi aprire un'altra porta per il protocollo HTTPS ed indirizzarla a G
Quello che avevo pensato di fare era di mettere apache-ssl in ascolto su una porta (6060 ad esempio) e reindirizzare le chiamate dall'esterno al 192.168.1.150 (IP interno di G). E' giusto?
Grazie per la pazienza
Ciao

CH1CC0
21-06-2005, 15:19
Quello che avevo pensato di fare era di mettere apache-ssl in ascolto su una porta (6060 ad esempio) e reindirizzare le chiamate dall'esterno al 192.168.1.150 (IP interno di G). E' giusto?
Grazie per la pazienza
Ciao

Certo, non č detto che HTTPS debba per forza lavorare sulla porta TCP 443, ti basta metterlo in ascolto su un'altra porta, mettere il reinstradamento sul router (anche qui puoi scegliere un'altra porta non utilizzata) e dall'esterno fare cosė:
https://ip_pubblico_router:porta_scelta_sul_router
e magicamente dovresti trovarti su G :D

Marsangola
05-07-2005, 14:10
Certo, non č detto che HTTPS debba per forza lavorare sulla porta TCP 443, ti basta metterlo in ascolto su un'altra porta, mettere il reinstradamento sul router (anche qui puoi scegliere un'altra porta non utilizzata) e dall'esterno fare cosė:
https://ip_pubblico_router:porta_scelta_sul_router
e magicamente dovresti trovarti su G :DInfatti e' cosi', peccato che se cambio la porta il browser mi visualizzi sempre la pagina di default (la placeholder per capirci) :muro: :muro: :cry:
Ho provato a cercare tutti i riferimenti alla porta 443 e a cambiare quelli che mi sembravano collegati in qualche modo al mio problema, ma non e' cambiato molto. Grazie ancora

P.S. uso apache 1.3.33 su debian sid