Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
  
Socat Ipv6 Tunnel
22.10.2017, 13:36, Dieser Beitrag wurde zuletzt bearbeitet: 22.10.2017, 13:39 von hoger.
 
RE: Socat Ipv6 Tunnel
Hallo findo1.

Physisch geht es nur über ipv6 rein in unser DGF-Netz, es sei denn, die Gegenstelle ist auch im DGF-Netz, dann könnte man sogar die nativen ipv4-Adressen benutzen.

Aber das ist ja garnicht dein Thema. Wenn du Webserver über deinen Vserver nach draussen schieben willst, dann mach das am besten mit einem ReverseProxy auf dem Vserver. Ich habe die ganzen Basteleien durch und hier zusammengefasst.

https://ftthoger.fuettertdasnetz.de/index.php/2017/03/06/mehrere-webserver-am-dgf-anschluss-per-ipv4-auf-standard-ports-rreichbar-machen/

Die Lösung ist komplett transparent und SSL-Fähig, und obendrein sind die Maschinen ggf. auch direkt per ipv6 erreichbar, wenn du die incoming-Rule nicht auf deinen Vserver beschränkst. Ggf. kannst du auf dem ReverseProxy sogar noch eine extra BasicAuth vorschalten, falls du da evtl. proprietäre Webserver-Appliances exponieren willst, wäre das eine gute Idee.

Ein weiteres Benefit ist, das du mit nur einer externen ipv4 dank der VHosts n Instanzen auf Port 80/443 aufmachen kannst, und nicht auf irgendwelchen non-Standard-Ports auslieferst, das gibt in Konzernnetzwerken mit strikten Contentfiltern meistens Ärger bzw. funktioniert einfach nicht.
 Quote

  



Nachrichten in diesem Thema
Socat Ipv6 Tunnel - findo1 - 17.10.2017, 14:27
RE: Socat Ipv6 Tunnel - powo01 - 17.10.2017, 15:58
RE: Socat Ipv6 Tunnel - hoger - 22.10.2017, 13:36

Thread options
[-]
Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste