24 Maj 2019 00:12:05
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· IFTOP
· router Ubiquiti pod ...
· Optware Packages for...
· Tomato MultiWAN - ot...
· Asus Merlin i Media ...
· LaFonera 2201 i Garg...
· Włam na rt-ac68u
· AsusWRT-Merlin i pro...
· Router >150MB/s, 5Gh...
· [MOD] FreshTomato-MIPS
· Dostęp do routera z ...
· LTE jako łącze zapas...
· N18U unbrick
· [S] Netgear R7000 Ni...
· Linksys Ea9500 boot ...
· [MOD] FreshTomato-ARM
· Problem z prędkością
· Odseparowanie sieci
· IP Traffic
· Problem z rozłączani...
Najciekawsze tematy
· [MOD] FreshTomato... [769]
· [MOD] FreshTomato... [390]
· Tomato MultiWAN -... [261]
· Optware Packages ... [38]
· Włam na rt-ac68u [12]
· Dostęp do routera... [12]
· Router >150MB/s, ... [8]
· N18U unbrick [8]
· IP Traffic [7]
· LaFonera 2201 i G... [6]
· Linksys Ea9500 bo... [4]
· Problem z prędkością [4]
· LTE jako łącze za... [3]
· IFTOP [2]
· AsusWRT-Merlin i ... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
39% [135 głosów]

Broadcom ARM
Broadcom ARM
50% [173 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 349
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
34.207.82.217
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
Przekierowanie portów 443 https
uskom
Witam,

W sieci dwa serwery na różnych adresach, które mają wgrany certyfiakt https. Jak przekierować porty 443 aby działał jeden i drugi ?
 
mosfit Dziekuje za dotacje
Upewnij się czy operator tych portów nie blokuje
Router- Ubiquiti USG-PRO-4
LAN- Ubiquiti US-8-60W
AP- UAP AC Lite + Linksys WRT1900ACSv2 _OpenWrt
Nas- Synology DS918+ _unifi controller_ LACP 2Gbit
 
uskom
Witam,

Operator nie blokuje portów chodzi o to że są dwa serwery a ja mam jeden zewnętrzny adres.

Oba serwery do obsługi certyfikatu SSL używają tego samego portu 443 jak rozdzielić je aby z dwóch domen zewnętrznych to zadziałało.
 
shibby Dziekuje za dotacje
przekierować portu na 2 hosty się nie da, chyba że masz kilka adresów publicznych.

Możesz spróbować postawić na routerze nginx i porobić okna (proxy). Raz w życiu i blisko 10 lat temu to robiłem, zaznaczam jednak, że na http, nie https. Nie mam pewności czy z https w ogóle jest to mozliwe.

Najlepsze rozwiązanie: zapytać operatora o możliwość dokupienia drugiego adresu publicznego

Jeżeli są to jakieś witryny bardziej prywatne a nie publiczne to możesz jedną z nich wystawić na innym porcie. Np ja mam gui routera na 443 a ownclouda na NASie wystawiłem na porcie 444 i wchodzę na nią przez https://moja.domena.pl:444/
Router: Ubiquiti EdgeRouter ER-4 (FTTH + LTE/failover, OpenVPN, DPI, VLAN)
Wi-Fi: Ubiquiti UAP-AC-Pro
LAN: Netgear GS110TP (8x GbE, 2x SFP, PoE, LACP, VLAN)
NAS: Netgear ReadyNAS Pro4 (2x 4TB/RAID1, 1x 1TB, LACP 2Gbit)
Controler: Raspberry Pi 2 Model B + HDD 1,8" 160GB (Unifi, NUT, CUPS, Pi Hole/DNS Server)
UPS: Eaton Ellipse Eco 650
 
uskom
Mam już drugi publiczny adres ip. Nie ma możliwości wystawienia witryny na innym porcie niż 443. Zrobiłem w routerze 2xwan, który działa prawidłowo. Tylko jak to dalej ugryźć... Na pokładzie mam tomato 1.28 by shybby
 
Gomi
Nigdy tego nie robiłem ale myślę, że powinieneś rozpoznać temat od strony konfiguracji serwerów www, a nie Tomato i przekierowywania portów.
Pewnie trzeba jakoś pomieszać konfigurację Reverse proxy z virtual host.
Widziałbym to tak, że stawiasz dodatkowy proxy np. na nginx? (może nawet na tym z tomato) i tak go konfigurujesz aby przekierowywał ruch na właściwy serwer z https (virtual host) w zależności co przyszło w zapytaniu z przeglądarki (jaką domenę wpisał użytkownik).
Myślę że nie będzie to łatwa konfiguracja ale raczej możliwa. Powodzenia.

Pobierz kod źródłowy  Kod źródłowy

                                    +-- virtual host (server A)
                                    |
router / lub inny serwer (nginx z konfiguracją proxy/virtualhost)
                                    |
                                    +-- virtual host (server B)



 
Steel_Rat
Pytanie. Masz 2 łącza z różnymi IP czy masz jedno łącze z dwoma IP?
WRT3200ACN + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 7

· Użytkowników online: 0

· Łącznie użytkowników: 23,884
· Najnowszy użytkownik: mc1100
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

OpenDM
23-05-2019 14:20
AB-Solution ---> Diversion https://diversion.
ch/

OpenDM
23-05-2019 14:17
który cwaniak ma założony Ad-Blocker pod ruterem - czy vod.tvp.pl będzie z tym działać?

hermes-80
21-05-2019 19:11
prawda

pedro
15-05-2019 19:17
Dobrze że nie w FreshTomato Smile

Steel_Rat
14-05-2019 22:06
Ciągle jakieś luki w routerach https://www.dobre.
..01867.html

tamtosiamto
13-05-2019 18:47
czy jest freshtomato na wnr3500lv1 z BT gui?

Blacon
13-05-2019 13:18
@man1 FT2019.2 jest stabilne. U mnie bez problemów

man1
12-05-2019 15:29
Są tu jacyś userzy FT 2019.2 ? Jak ze stabilnością?

majkel152
02-05-2019 13:47
udanego weekendu majowego - zerowego packet loss i niskich opóźnień Wink

shibby
27-04-2019 18:25
PanRatio - https://trzepak.pl
/viewtopic.php?p=4
56270#p456270

PanRatio
24-04-2019 14:37
Udało się komuś uruchomić FTTH i telewizję od Orange na routerze z Tomato? Sam Internet daję radę odpalić ale TV nie Frown

dziubek
23-04-2019 10:51
Poszukuje osoby która pomoże mi na zaliczenie laboratorium skonfigurować na ubuntu/debian instalacje OPENNMS z ustawionym monitorongiem ruchu sieciowego http , dostepnosci drugiego serwera, monitori

majkel152
20-04-2019 23:10
tak ale tylko tcp

man1
19-04-2019 19:38
Czy da sie podlaczyć z mikrotika L3 openvpn klientem do sewera openvpn na tomato ?

pedro
13-04-2019 14:37
Dałeś się Wink Akurat w tym to jest chyba lepsza ode mnie Pfft

majkel152
12-04-2019 23:14
@pedro - kup córce słownik lepiej :E

curkapedro
12-04-2019 21:31
Tato, testowanie oprogramowania na córce jest niezgodne z wytycznymi UE Angry P.S. Włącz mi internet

38,134,092 unikalne wizyty