1 redirection du port 443 pour 2 instances ? c'est possible?

alex5150 -  
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

Mes capacités en terme de réseau étant limités , je m'adresse à vous savoir si la chose est possible ou non.

Pour vous expliquer la chose :


J'ai un NAS qui tourne sous TRUENAS CORE avec plusieurs jails (Nextcloud1, plex, adguard, etc...) de créées et j'ai ouvert mon port 443 sur ma livebox 4 qui envoie directement sur l'instance nextcloud1 et qui ne répond qu'a un nom de domaine que j'ai configuré dans la shell.

Aujourd'hui j'aimerais créer une deuxieme jail (instance) nextcloud2 dediée à mon entreprise seulement , j'ai remarqué que la redirection des ports sur ma livebox était limitée à une seule adresse IP (Nextcloud1)

Est ce possible d'avoir une solution qui puisse rediriger vers la bonne adresse IP (instance nextcloud) en fonction du nom de domaine ?

Merci beaucoup


Configuration: Windows / Firefox 100.0
A voir également:

3 réponses

avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Bonjour,

Tu peux aussi opter pour la mise en place d'un proxy HTTP(S) inversé.

Le port 443 de ton IP publique devra alors être redirigé vers celui-ci, qui effectuera le "routage" vers l'un ou l'autre serveur en fonction du nom.
1
alex5150
 
Merci pour la réponse ,
Je me suis pas mal renseigné aujourd'hui et en effet la meilleure solution ça serait la création d'une jail et d'un nginx configuré en reverse proxy . Maintenant faut mettre les mains dans le cambouis ...

Là où ça va être plus touchy c'est au niveau des certificats ssl ... A chaque fois je me plante quelques part . Ca fonctionne pour un premier certif et quand je fais un renewal, y'a un bug quelque part et ça echoue ...

Pour l'instant la seule solution que j'ai pu trouver avec ça c'est de configurer mes dns vers ceux de CloudFlare et de forcer le SSL et ça fonctionne ... Le routage est compliqué j'en suis conscient mais ça marche Haha .

Je vais tenter la méthode du reverse proxy en tout cas !

Merci ^^
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171
 
Salut,
non, ça n'existe pas, il faut forcément configurer ton second serveur sur un autre port.
Ou utiliser ipv6, là pas besoin de port forwarding ....

0
alex5150
 
il me semblait bien . Est ce que par hasard, tu saurais ou je peux me documenter pour realiser cette action stp ?
J'avoue que je ne sais pas trop comment m'y prendre ...

merci :)
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171
 
Quelle action ?
changer de port sur ton serveur ou utiliser ipv6 ?
0
alex5150 > brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention  
 
Les deux Haha
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171 > alex5150
 
Sur ton serveur, je ne sais pas trop où ça se fait, mais ça se fait, il faudra juste le préciser dans l'url pour l'atteindre.
Pour ipv6,
ça dépend de la façon dont c'est géré dans ta box et aussi de la disponibilité ipv6 chez le client distant.
l'idée c'est de laisser passer dans le parefeu ipv6 les adresses des deux serveurs que tu configurerais avec des ipv6 fixes.
0