❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Směrování domén III. řádu na Mikrotiku

Návody a problémy s konfigurací.
Jindrix
Příspěvky: 20
Registrován: 11 years ago

Směrování domén III. řádu na Mikrotiku

Příspěvekod Jindrix » 11 years ago

Ahoj,
jsem na tomto fóru nově, zdravím všechny a prosím o radu:

Modelová situace:
Mám doménu firma.cz s veřejnou IP 10.20.30.40
K ní subdomény obchod.firma.cz, info.firma.cz a sales.firma.cz.

V DNS domény firma.cz jsou všechny požadavky na firma.cz směrovány na veřejnou IP 10.20.30.40
Jako router mám RB Mikrotik (třeba RB751) s veřejnou IP 10.20.30.40.

Na vniřní síti mi běží www servery:
obchod.firma.cz na IP 192.168.1.1
info.firma.cz na IP 192.168.1.2
sales.firma.cz na IP 192.168.1.3

Lze prosím nějak nastavit na Mikrotïku směrování požadavků na subdomény na výše uvedené, konkrétní stroje ve vnitřní síti, nebo to musím řešit nějakým dalším strojem (www serverem např.) ve vnitřní sítï?

Předem moc děkuji za odpovědi.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Ano, jde to, jmenuje se to reverzní proxy server. Na Mikrotiku to ale funguje pouze pro HTTP v požadované konfiguraci, nejde to pro HTTPS.
Přesně popis požadované konfigurace je zde:
http://wiki.mikrotik.com/wiki/Multiple_Web_Servers
Hlavně nezapomenout na poslední doplněný odstavec.
0 x

Jindrix
Příspěvky: 20
Registrován: 11 years ago

Příspěvekod Jindrix » 11 years ago

Majklik píše:Ano, jde to, jmenuje se to reverzní proxy server. Na Mikrotiku to ale funguje pouze pro HTTP v požadované konfiguraci, nejde to pro HTTPS.
Přesně popis požadované konfigurace je zde:
http://wiki.mikrotik.com/wiki/Multiple_Web_Servers
Hlavně nezapomenout na poslední doplněný odstavec.

Moc děkuji za odpověď,
to by mohlo řešit můj problém. Že to nefunguje pro HTTPS by mi zase tolik nevadilo.
Vyzkouším zatím raději "nanečisto", ale myslím, že to bude ono.

Ještě jednou moc díky.
0 x

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 11 years ago

trochu mimo: prečo máš každú subdoménu na samostatnom stroji?
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

Jako router mám RB Mikrotik (třeba RB751) s veřejnou IP 10.20.30.40.

SECURITY LEVEL 7 :D
Obrázek
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

Jindrix píše:Ahoj,
jsem na tomto fóru nově, zdravím všechny a prosím o radu:

Modelová situace:
Mám doménu firma.cz s veřejnou IP 10.20.30.40
K ní subdomény obchod.firma.cz, info.firma.cz a sales.firma.cz.

V DNS domény firma.cz jsou všechny požadavky na firma.cz směrovány na veřejnou IP 10.20.30.40
Jako router mám RB Mikrotik (třeba RB751) s veřejnou IP 10.20.30.40.

Na vniřní síti mi běží www servery:
obchod.firma.cz na IP 192.168.1.1
info.firma.cz na IP 192.168.1.2
sales.firma.cz na IP 192.168.1.3

Lze prosím nějak nastavit na Mikrotïku směrování požadavků na subdomény na výše uvedené, konkrétní stroje ve vnitřní síti, nebo to musím řešit nějakým dalším strojem (www serverem např.) ve vnitřní sítï?

Předem moc děkuji za odpovědi.


Počkej já toto také řeším a řeším to úplně jednoduše, prostě mám svoje vlastní DNS a tam si dám staický záznam který má přednost před záznamem z internetu a jede to normálně dobře...
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

okoun píše:Počkej já toto také řeším a řeším to úplně jednoduše, prostě mám svoje vlastní DNS a tam si dám staický záznam který má přednost před záznamem z internetu a jede to normálně dobře...


Jenže on chce, aby se na ty servery dostalo z Internetu. Aspoň předpokládám. V DNS dostupném v Internetu budou všechny jména ukazovat na to 10.20.30.40, a to MK to má správně rozeslat na interní servery. V interním DNS může mít klidně přímo ty 192.168.něco adresy...
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

aliney píše:SECURITY LEVEL 7 :D


Tohle nebrat. Ten kabel evidentně nemá aktivní detekci pokusu o napíchnutí a nahlášení routeru, že někdo na něm poslouchá (a MKčka evidentně nemají ani podporu pro spolupráci s takovou kabeláží)...
0 x

Jindrix
Příspěvky: 20
Registrován: 11 years ago

Příspěvekod Jindrix » 11 years ago

Shakal píše:trochu mimo: prečo máš každú subdoménu na samostatnom stroji?

Trochu realita:
Tohle není z mé hlavy, prostě tomu tak teď je, já si to nevymyslel.
Sjednocení subdomén na jeden stroj nyní není možné.
0 x

Jindrix
Příspěvky: 20
Registrován: 11 years ago

Příspěvekod Jindrix » 11 years ago

aliney píše:
Jako router mám RB Mikrotik (třeba RB751) s veřejnou IP 10.20.30.40.

SECURITY LEVEL 7 :D

No, díky...
Dobrá rada nad zlato, že :-)
0 x

Jindrix
Příspěvky: 20
Registrován: 11 years ago

Příspěvekod Jindrix » 11 years ago

Majklik píše:
okoun píše:Počkej já toto také řeším a řeším to úplně jednoduše, prostě mám svoje vlastní DNS a tam si dám staický záznam který má přednost před záznamem z internetu a jede to normálně dobře...


Jenže on chce, aby se na ty servery dostalo z Internetu. Aspoň předpokládám. V DNS dostupném v Internetu budou všechny jména ukazovat na to 10.20.30.40, a to MK to má správně rozeslat na interní servery. V interním DNS může mít klidně přímo ty 192.168.něco adresy...

Majklik: Přesně tak...
0 x

Uživatelský avatar
Shakal
Příspěvky: 226
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Shakal » 11 years ago

Veľa možností, ako to spraviť nie je.
a) Pre každy stroj verejnú ip, na DNS servery (tam kde máš správu domén/subdomén) nastaviť príslušné subdomény a na routry nastaviť presmerovanie z verejnej na neverejnú IP
b) Keď to chceš opierať o router s ROS s jednou verejnou ip, môžeš skúsiť presmerovanie pomocou L7
c) jeden web server s "virtuálnymi doménami", prehodiť to na jeden stroj nie je zložité
0 x
Robert Haľák, Librenet s.r.o
Internet, IPTV, USSD

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

Majklik píše:
okoun píše:Počkej já toto také řeším a řeším to úplně jednoduše, prostě mám svoje vlastní DNS a tam si dám staický záznam který má přednost před záznamem z internetu a jede to normálně dobře...


Jenže on chce, aby se na ty servery dostalo z Internetu. Aspoň předpokládám. V DNS dostupném v Internetu budou všechny jména ukazovat na to 10.20.30.40, a to MK to má správně rozeslat na interní servery. V interním DNS může mít klidně přímo ty 192.168.něco adresy...


ano ale jestli to dobře chápu když mu spadne ta reverzní proxy tak bude fungovat potom vůbec nic III řádu..
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Umřou mu ty domény 3. řádu, co budou v DNS směrovány na tu proxinu z Internetu. Když mu umře ta proxina, bude mít asi i mtvej rotuer, takže mu nepojede zvenčí stejně nic. Interně, pokd v DNS má pro ty domény přímo interní IPčka, tak mu pojede vše.
0 x