View previous topic :: View next topic |
Author |
Message |
tazinblack Veteran


Joined: 23 Jan 2005 Posts: 1146 Location: Baden / Germany
|
Posted: Mon Oct 04, 2010 1:39 pm Post subject: Reverseproxy |
|
|
Hallo zusammen,
wir benötigen in der Firma einen Reverseproxy, da wir die Anfragen aus dem Internet nicht direkt auf einen internen Server zulassen möchten.
Also im Prinzip kommt eine Anfrage per HTTPS aus dem Internet. Diese soll nun per NAT in die DMZ geleitet werden auf einen Reverseproxy gehen.
Dieser soll dann die Anfrage auf einem Server im internen Netz weiterleiten, wo sie bearbeitet werden. Anschließend Leitet der interne Server die Antwort wieder über den Proxy in der DMZ nach außen ins Internet an den Client zurück.
Jetzt hab ich gesehen, dass so was der Apache könnte, aber auch Squid käme wohl in Frage.
Im Prinzip soll das Ganze recht einfach gehalten werden. Ich hätte gerne ein weit verbreitete Software dafür, da ich der Meinung bin, dass z.B. beim Apache Sicherheitslücken schneller gepatched werden, als bei kleineren Projekten.
Ich glaub mit dem Apache wäre das schnell realisiert. Als Betriebssystem drunter hab ich mich für gentoo (evtl. hardend) entschieden, ihr solltet auch wissen warum.
Außerdem möchte ich das Ding so schlank wie möglich bauen, denn je weniger drauf ist, desto weniger kann man angreifen.
Was meint Ihr? Gibts Erfahrungen, Stolperfallen, die man beachten muss, Tipps?
Bitte keine Diskussionen, dass man doch besser den ganzen Server von innen in die DMZ stellen soll. Die Option steht leider nicht zur Debatte (ist so vorgegeben). _________________ Gruß / Regards
tazinblack
_______________________________________________________
what's the point in being grown up if you can't be childish sometimes |
|
Back to top |
|
 |
dertobi123 Retired Dev


Joined: 19 Nov 2002 Posts: 2679 Location: Oberhausen, Germany
|
|
Back to top |
|
 |
tazinblack Veteran


Joined: 23 Jan 2005 Posts: 1146 Location: Baden / Germany
|
Posted: Sat Oct 09, 2010 6:00 pm Post subject: |
|
|
... danke Tobi, hab mich inzwischen auch dafür entschieden.
Gentoo ist schon installiert und der Apache auch.
Jetzt muss ich nur noch die Zeit finden, das fertig zu konfigurieren. _________________ Gruß / Regards
tazinblack
_______________________________________________________
what's the point in being grown up if you can't be childish sometimes |
|
Back to top |
|
 |
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|