VnLamp

Go Back   VnLamp > Khu vực Training > Linux Advance > Firewall (Shorewall)

Trả lời
 
LinkBack Ðiều Chỉnh Xếp Bài
Iptable với nhiều web server backend
Old
  (#1 (permalink))
 
Status: Offline
Posts: 10
Tham gia: Jun 2011
Junior Member
Default Iptable với nhiều web server backend - 22-06-2011, 15:22 22-06-2011

mình có 1 mô hình sau

[internet]-------[router]-------[firewall]--------------web server1 và web server2

eth0 firewall: 10.0.60.251
eth1 firewall 10.0.61.1
web server1: 10.0.61.2
web server2: 10.0.61.3

mình có 2 domain chỉ về 1 ip public của cty, 2 domain tương ứng với 2 web server. mình đã nat trên router cho các port 80 chỉ về firewall, trên firewall cũng nat cho port 80 chỉ về 2 máy web server như bên dưới

-A PREROUTING -d 10.0.60.251 -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.61.2:80
-A PREROUTING -d 10.0.60.251 -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 10.0.61.3:80

nhưng khi truy cập vào máy web1.abc.com thì ra trang web của web server1
còn khi truy cập vào máy web2.abc.com thì nó cũng ra trang web của web server1 mà ko ra trang web của web server2. Ai giúp mình fix lỗi này với. Trên isa thì nó phân biệt bằng tên miền dc, còn trên iptable mình ko biết có tính năng này ko. Thanks nhiều
   
Trả Lời Với Trích Dẫn
Old
  (#2 (permalink))
LM
 
Status: Offline
Posts: 195
Tham gia: Dec 2007
BQT VNLAMP
 
LM's Avatar
Default 26-06-2011, 00:26 26-06-2011

Iptables là Firewall còn muốn làm điều bạn nói thì xem thêm về module String của iptables.

Sao không đơn giản hơn là dùng Squid reverse proxy đến các web server đó.?!


I'm quit.
   
Trả Lời Với Trích Dẫn
Trả lời


Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở


Múi giờ GMT. Hiện tại là 03:21 21-05-2012.