laster
Goto Top

Zugriff auf 2 gleiche Dienste über eine externe IP

Hallo,

habe einen DSL mit einer externen IP.
Hinter der Firewall habe ich 2 Server/Systeme (Exchange und SFTP), die per https erreichbar sein sollen (Port 443).
Welche Möglichkeiten habe ich?
Zugriff ist zwingende über Port 443.

Derzeit sehe ich nur die Möglichkeit per weitere externe IP über einen Dienstanbieter wie bei festeip-kit.de
An dem Standort ist keine andere Anschlußmöglichkeit vorhanden - nur ein DSL Anschluß.

vG
LS

Content-Key: 364874

Url: https://administrator.de/contentid/364874

Printed on: April 19, 2024 at 07:04 o'clock

Member: Kryolyt
Kryolyt Feb 15, 2018 updated at 11:53:34 (UTC)
Goto Top
Ich gehe mal davon aus, dass du NAT machst? Du kannst eine Portweiterleitung versuchen. Je nachdem wie schlau dein Router oder deine Firewall ist, sollte er abweichende externe Ports nutzen können.

Bspw.
11.12.13.14:50501 -> 192.168.100.100:443
11.12.13.14:50502 -> 192.168.100.200:443

Damit sollten beide dienste von außen erreichbar sein.

//Edit: wenn beides webserver sind käme auch ein reverse-proxy in Frage. Du bräuchtest aber dementsprechend auch eine FQDN
Member: Cornitus
Cornitus Feb 15, 2018 at 11:52:07 (UTC)
Goto Top
Hallo,

SFTP (SSH File Transfer Protocol) hat den Standardport 22. HTTPS wäre also für den Exchange verfügbar.

Grüße
Member: laster
laster Feb 15, 2018 at 11:59:36 (UTC)
Goto Top
das läuft auch derzeit so, ABER der Kunde besteht darauf, dass beide Systeme von extern mit 443 erreichbar sind.
Grund ist, einige Unternehmen verhindern Zugriffe über nicht-Standard Ports.
Für beide Systeme existieren FQDNs, somit ist Reverse-Proxy eine Lösung?

vG
LS
Member: laster
laster Feb 15, 2018 at 12:00:29 (UTC)
Goto Top
der SFTP Server wird über eine Webseite (https) 'bedient' face-sad
vG
LS
Member: Kryolyt
Kryolyt Feb 15, 2018 updated at 12:12:58 (UTC)
Goto Top
Theoretisch, ich weiß nicht welche Dienste das sind und ob ein reverse-proxy in deinem Fall funktionieren würde. Sind beides websites? Wenn ja, dann kannst du einen (bspw) Apache server als Reverse proxy zwischenschalten der auf einen der beiden Server verlinkt, je nach domänennamen.

Bspw.

meinserver1.de:443 -> sftp.webserver:443
meinserver2.de:443 -> exchange.webinterface(?):443

Oder halt mit subdomains.
Member: Ausserwoeger
Ausserwoeger Feb 15, 2018 at 12:18:14 (UTC)
Goto Top
Hi

Ich kenne ja deinen DSL Anbieter nicht aber es gibt auch Business DSL Anschlüsse mit mehreren IPs ! zb mit 4 oder 8 oder mehr.

Warum änderst du nicht einfach deinen Vertrag?

LG
Member: Lochkartenstanzer
Lochkartenstanzer Feb 15, 2018 at 13:13:32 (UTC)
Goto Top
Moin,

Reverse proxy oder vpn über port 443 rein und intern dann auflösen.

Ansonsten kann es nur einen geben, um es mit des Highlanders Worten zu sagen.

lks
Member: laster
laster Feb 15, 2018 at 14:07:29 (UTC)
Goto Top
Mahlzeit,

habe jetzt eine Anleitung gefunden, nach der ich das mal probiere.
Muss ja für den Exchange auch RPC-over-HTTPs, OWA und ActiveSync unterstützen, der andere Server beschränkt sich auf https.

vG
LS
Member: ArnoNymous
ArnoNymous Feb 15, 2018 at 15:46:06 (UTC)
Goto Top
Moin,

Eventuell über ein Unterverzeichnis?
Domain.de/sftp
Member: laster
laster Feb 15, 2018 at 15:59:31 (UTC)
Goto Top
Abend,

steht schon fest (weil schon in Verwendung):
sftp.firma.de --> SFTP-Server
remote.firma.de --> Exchange

es gibt ein Wildcard-SSL-Zert *.firma.de

vG
LS
Member: Dani
Solution Dani Feb 17, 2018 at 11:56:35 (UTC)
Goto Top
Hallo @laster,
Muss ja für den Exchange auch RPC-over-HTTPs, OWA und ActiveSync unterstützen, der andere Server beschränkt sich auf https.
wenn du die Möglichkeit hast, stell den Exchange Server vorher noch auf MAPIoverHTTPS um. Denn ich kann dir aus eigner Erfahrung sagen, Reverse Proxy mit RPC wird eine intensive Zeit für Nerven, Kaffee und deine Haare. face-confused


Gruß,
Dani
Member: laster
laster Mar 09, 2018 at 09:20:28 (UTC)
Goto Top
Hallo an alle, die hier geantwortet haben.
Das Problem wird über einen Service (wie festeip-kit.de ) gelöst.

vG
LS
Member: Ausserwoeger
Ausserwoeger Mar 09, 2018 updated at 10:19:41 (UTC)
Goto Top
Zitat von @laster:

Hallo an alle, die hier geantwortet haben.
Das Problem wird über einen Service (wie festeip-kit.de ) gelöst.

vG
LS

Hi

Das kostet 6,80 pro monat da kann ich auch gleich mit dem Provider reden und mir mehrere IPs zulegen das kommt aufs selbe.
Und kostet je nach Provider sogar weniger

PS: Bei A1 (Österreich) kostet eine IP 5,80 im monat

LG
Member: laster
laster Mar 09, 2018 updated at 10:49:06 (UTC)
Goto Top
und genau das geht bei diesem Anschluss eben nicht (sonst hätte ich den Beitrag nicht geschrieben).
Member: ArnoNymous
ArnoNymous Mar 09, 2018 at 14:20:36 (UTC)
Goto Top
Zitat von @Ausserwoeger:

Zitat von @laster:

Hallo an alle, die hier geantwortet haben.
Das Problem wird über einen Service (wie festeip-kit.de ) gelöst.

vG
LS

Hi

Das kostet 6,80 pro monat da kann ich auch gleich mit dem Provider reden und mir mehrere IPs zulegen das kommt aufs selbe.
Und kostet je nach Provider sogar weniger

PS: Bei A1 (Österreich) kostet eine IP 5,80 im monat

LG

Je nach Anbieter Tarif bekommt man so einfach keine weiteren IP-Adressen.
Member: Ausserwoeger
Ausserwoeger Mar 12, 2018 at 07:03:57 (UTC)
Goto Top
Zitat von @ArnoNymous:

Je nach Anbieter Tarif bekommt man so einfach keine weiteren IP-Adressen.

Moin

Aha das Problem hatte ich noch nicht. Ich kenne das nur von Privaten Anschlüssen nicht von Business Internet Anschlüssen.

LG