[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: 2 Webserver mit privater Adressen erreichen



Hallo Peter,

Ja, ist schon richtig. Es kann entweder eine Attacke oder Hardware-Defekt sein.

Wobei zweiteres wesentlich seltener sein sollte als eine Attacke :-)

Ja, kann ich bestaetigen.

Also du könntest, terroristisch, schon auf einer Maschine HTTP und SMTP
fahren und das mit IPTABLES differenziert betrachten.
Du kannst nur eben nicht zwei interne HTTPs auf eine öffentliche
IP-Adresse abbilden, ohne so etwas wie Squid o.Ä. ins Spiel zu bringen.

Ok, ich habe das geklaert. Ist schon ok. Ich brauche 1 Service in der DMZ.

30 Webserver in deinem LAN über eine IP nach draussen kommuniziert
wirken nach draussen auch erst einmal wie _ein_ Webserver.

Das hatte ich mir schon gedacht, aber dachte, dass es vielleicht noch mehr oder andere Moeglichkeiten gibt.

Ach ne, das mache ich nicht. Ich beschraenke mich auf einen Service, fertig. Das muss reichen.

"Müssen" gibts da nicht :-) Wenn's mal nicht mehr reicht stehst du im
Regen.

Ich muss nur die "Rechnerfarm" skalieren. Die Rechner werden alle nur
intern angesprochen, gelten also nicht als Service nach draussen.

Aber unabhängig davon schriebst du in einer anderen Mail was von
skalieren ... Da solltest du dann jetzt schon mit anfangen.

Web-Server, Mail, FTP, etc muss ich nicht skalieren, dazu haben wir eh eine zu kleine Leitung (1 MBit).

Problematischer wird's wenn du evtl. noch andere Dienst, wie SMTP oder
POP3 "skalieren" möchtest. Da spielt Squid dann nicht mehr einfach so

Wie gesagt, die Web/Mail-Dienste muessen nie und nimmer skaliert werden.

Tschuess
Daniel






Reply to: