1 redirection du port 443 pour 2 instances ? c'est possible?
alex5150
-
brupala Messages postés 112023 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 112023 Date d'inscription Statut Membre Dernière intervention -
Bonjour à tous,
Mes capacités en terme de réseau étant limités , je m'adresse à vous savoir si la chose est possible ou non.
Pour vous expliquer la chose :
J'ai un NAS qui tourne sous TRUENAS CORE avec plusieurs jails (Nextcloud1, plex, adguard, etc...) de créées et j'ai ouvert mon port 443 sur ma livebox 4 qui envoie directement sur l'instance nextcloud1 et qui ne répond qu'a un nom de domaine que j'ai configuré dans la shell.
Aujourd'hui j'aimerais créer une deuxieme jail (instance) nextcloud2 dediée à mon entreprise seulement , j'ai remarqué que la redirection des ports sur ma livebox était limitée à une seule adresse IP (Nextcloud1)
Est ce possible d'avoir une solution qui puisse rediriger vers la bonne adresse IP (instance nextcloud) en fonction du nom de domaine ?
Merci beaucoup
Mes capacités en terme de réseau étant limités , je m'adresse à vous savoir si la chose est possible ou non.
Pour vous expliquer la chose :
J'ai un NAS qui tourne sous TRUENAS CORE avec plusieurs jails (Nextcloud1, plex, adguard, etc...) de créées et j'ai ouvert mon port 443 sur ma livebox 4 qui envoie directement sur l'instance nextcloud1 et qui ne répond qu'a un nom de domaine que j'ai configuré dans la shell.
Aujourd'hui j'aimerais créer une deuxieme jail (instance) nextcloud2 dediée à mon entreprise seulement , j'ai remarqué que la redirection des ports sur ma livebox était limitée à une seule adresse IP (Nextcloud1)
Est ce possible d'avoir une solution qui puisse rediriger vers la bonne adresse IP (instance nextcloud) en fonction du nom de domaine ?
Merci beaucoup
Configuration: Windows / Firefox 100.0
A voir également:
- 1 redirection du port 443 pour 2 instances ? c'est possible?
- Supercopier 2 - Télécharger - Gestion de fichiers
- Word numéro de page 1/2 - Guide
- 2 ecran pc - Guide
- Advanced port scanner - Télécharger - Utilitaires
- Port ping - Forum Windows
3 réponses
Bonjour,
Tu peux aussi opter pour la mise en place d'un proxy HTTP(S) inversé.
Le port 443 de ton IP publique devra alors être redirigé vers celui-ci, qui effectuera le "routage" vers l'un ou l'autre serveur en fonction du nom.
Tu peux aussi opter pour la mise en place d'un proxy HTTP(S) inversé.
Le port 443 de ton IP publique devra alors être redirigé vers celui-ci, qui effectuera le "routage" vers l'un ou l'autre serveur en fonction du nom.
Salut,
non, ça n'existe pas, il faut forcément configurer ton second serveur sur un autre port.
Ou utiliser ipv6, là pas besoin de port forwarding ....
non, ça n'existe pas, il faut forcément configurer ton second serveur sur un autre port.
Ou utiliser ipv6, là pas besoin de port forwarding ....
il me semblait bien . Est ce que par hasard, tu saurais ou je peux me documenter pour realiser cette action stp ?
J'avoue que je ne sais pas trop comment m'y prendre ...
merci :)
J'avoue que je ne sais pas trop comment m'y prendre ...
merci :)
Sur ton serveur, je ne sais pas trop où ça se fait, mais ça se fait, il faudra juste le préciser dans l'url pour l'atteindre.
Pour ipv6,
ça dépend de la façon dont c'est géré dans ta box et aussi de la disponibilité ipv6 chez le client distant.
l'idée c'est de laisser passer dans le parefeu ipv6 les adresses des deux serveurs que tu configurerais avec des ipv6 fixes.
Pour ipv6,
ça dépend de la façon dont c'est géré dans ta box et aussi de la disponibilité ipv6 chez le client distant.
l'idée c'est de laisser passer dans le parefeu ipv6 les adresses des deux serveurs que tu configurerais avec des ipv6 fixes.
Je me suis pas mal renseigné aujourd'hui et en effet la meilleure solution ça serait la création d'une jail et d'un nginx configuré en reverse proxy . Maintenant faut mettre les mains dans le cambouis ...
Là où ça va être plus touchy c'est au niveau des certificats ssl ... A chaque fois je me plante quelques part . Ca fonctionne pour un premier certif et quand je fais un renewal, y'a un bug quelque part et ça echoue ...
Pour l'instant la seule solution que j'ai pu trouver avec ça c'est de configurer mes dns vers ceux de CloudFlare et de forcer le SSL et ça fonctionne ... Le routage est compliqué j'en suis conscient mais ça marche Haha .
Je vais tenter la méthode du reverse proxy en tout cas !
Merci ^^