FBF als Namebasesd Multihosting Router?

chriwi

Mitglied
Mitglied seit
14 Nov 2005
Beiträge
705
Punkte für Reaktionen
0
Punkte
0
Hallo

ich habe eine FB7050, die ja nach aussen mit Dyndns bekanntlich nur eine URL und eine IP-Adresse hat, An ihr Hängt aber ein Heimnetzwerk mit mehereren Geräten die jeweils ein eigenes HTTP-Webinterface haben und die ich über URLs wie http://nslu2.myhome.dyndns.org ansprechen will. Ich habe auch eine Eigene Domain, bei der ich beliebige Nameserver einstellen kann.

Meine Überlegung ist jetzt:
Ist es möglich auf der FBF einen outbound DNS-Server zu betreiben den ich dann bei meinem Domain-Provider als DNS eintragen kann (natürlich unter der DynDNS-URL) und der immer die aktuelle dynamische-IP-Adresse meines DSL-anschlusses, also meiner Fritzbox zurückliefert und dann noch eine Art Forwarding-Proxy zu betreiben der jedes eingehenden HTTP-Paket abhängig von der darin enthaltenen URL(Subdomain) an den Port 80 verschiedener Geräte in meinen Lokalen Netzwerk weiterleitet?
Apache macht sowas ähnliches ja mit den Namebased Virtual-Hosts-Proxy, aber meineserachtens nur auf einem Rechner.

Kennt einer solch eine Lösung für die FB7050?

tschüs

chriwi
 
Hast du denn mehrere öffentliche IPs? Ich nehme mal an nein. Daher bringt dir ein eigener DNS Server nicht. Dyndns bietet die Möglichkeit von Wildcard Domains, damit werden alle Namen *.meinaccount.dyndns.org auch auf deine Adresse aufgelöst. Dann brauchst du nur noch einen Webserver, der Name-based Hosts unterstützt und die Seiten von den internen Webseiten holt (sowas wie mod_proxy bei Apache).

Ich würde allerdings nicht alle Konfigseiten deines internen Netzes ins Internet stellen; ich halte das für äußerst gefährlich. Nimm lieber SSH mit Port-Forwarding.

Mfg,
danisahne
 
Hallo danisahne,

danke für deine schnelle Antwor.
Ob ein eigener DNS dafür was bringt weis ich noch nicht, allerdings hast Du recht ich habe nur eine externe IP-Adresse(dynamische IP-Adresse vom DSL-anschluss) und meinte vom Prinziep her das zweite was du beschrieben hast, allerdings sehe ich da 2 Probleme:
1. Habe ich halt noch keinen Apache gesehen der auf der FBF läuft, da brauchte ich vermutlich ne abgespeckte variante, ich bin mir nicht mal sicher ob mein Apache auf dem NSLU2 dieses Feature beherrscht. Der Festplattenplatz wäre hier nichtmal das Problem, ich habe dank DS-Mod ne NFS-Share an der FBF hänhngen, aber das RAM und die CPU könnten überlastet werden (SWAP über NFS wäre auch noch ein schönes Feature für die FBF)
2. Habe ich hier im Forum irgrendwo gelesen das sich die DynDNS-Wildcards nicht mit dem ENUM-Lookup der FBF vertragen oder umgekehrt mit den Direktverbindungen anderer SIP-Clients über ENUM und DynDNS direkt auf meine FBF, deshalb dachte ich man könnte dieses Wildcardproblem durch einen eigenen DNS der immer nur die eine Dynamische IP-Adresse zurückliefert umgehen, dafür würde ich eine andere Domain verwenden wo ich wie gesagt eigenen Nameserver eintragen kann, die aber auch über DynDNS auf meine dynamische IP verlinkt ist.

Zur sicherheit hast du natürlich recht, da wäre es wünschenswert wenn der Router gleich bei diesem Forwarding eine Zugangskontrolle machen würde, damit ich nicht jedes einzelne Gerät gegen eventuelle Schwachstellen absichern muss, gut wäre noch wenn er brisante http Seiten in https umwandeln könnte, ssh als Shell und/oder verschiedene Ports sind leider keine Obtion, weil ich auch von Clients darauf zugreifen will die hinter einer Firewall sitzen die diese Ports nicht durch lässt, das muss alles mit den 2 üblichen Ports für http und https funktioniere.

Das ganze ist bisher auch mehr Spielerei, ich habe nicht vor mein ganzes Heimnetz ins Internet zu stellen, hatte aber schonmal das Problem mehr als eine Seite auf verschiedenen Geräten über das Internet zugänglich machen zu wollen.

tschüs

chriwi
 
SWAP über NFS geht, such mal im Forum.

Ein älterer Apache geistert hier auch irgendwo im Forum rum (hab ihn noch nie ausprobiert, da ich für die Fritzbox weit kleinere Webserver vorziehe).

Wenn da keine Fritzbox wäre, dann würde ich es auf jeden Fall mit nem SSL-Apache und mod_proxy (plus eventuell auch mod_rewrite) machen. Mit mod_proxy brauchst du nicht mal Name-based Hosts, da du jedes der Webinterfaces auch in einen Unterpfad eines einzigen Hosts unterbringen kannst.

Wie weit das nun die Fritzbox verpackt kann ich dir nicht sagen, ich bin bei so großen Projekten, wie der Apache, immer skeptisch.

Mfg,
danisahne
 
Hallo,

Ich habe jetzt meinen eigenen DNS-Service (allerdings ein dnsmasq der nicht auf der Fritzbox sondern auf dem NSLU2 läuft, weil die Fritzbox ja schon den internen dnsmasq hatte), auch wenn das wie gesagt nicht nötig gewesen wäre.
Allerdings frage ich mich immernoch ob es nicht ein Intelligenteres Portforwarding (oder Routing) für die Fritzbox gibt, das halt auf die in den Paketen verpackten URLs schaut und die Pakete dementsprechend an verschiedene IPs oder Ports weiterletet, das müste doch einfacher sein als gleich nen ganzen namebased-Proxy zu verwalten, oder irre ich mich da?

Kennt niemand sowas, vielleicht auch von früher, da hingen doch teilweise ganz Fachhochschulen mit ein oder 2 Telefonleitungen am Netz und man konnte trotzdem auf viele URLs zugreifen?

tschüs

chriwi
 
Beim Routing wird üblicherweise nicht in den Dateninhalt eines Pakets geschaut. HTTP befindet sich 4(!) Schichten oberhalb der Routing-Schicht im ISO-OSI Modell. Eventuell gibt es eine höchst experimentelle Erweiterung von iptables (patch-o-matic), die aber das HTTP Protokoll implementieren müßte. Ich glaubs eher nicht...

chriwi schrieb:
Kennt niemand sowas, vielleicht auch von früher, da hingen doch teilweise ganz Fachhochschulen mit ein oder 2 Telefonleitungen am Netz und man konnte trotzdem auf viele URLs zugreifen?
Das hat rein nichts mit der Geschwindigkeit der Anbindung zu tun, sondern wieviele IP Adressen diese Schulen haben. Wenn man beispielsweise ein Class C Subnetz von Internetadressen hat, kann man entsprechend über 200 Server ohne Name-based virtual Hosts betreiben. Ist also kein Hinweis wie die es damals gemacht haben.
 
@chriwi
für was brauchst du das?
Wenn es nur privat für vernkonfiguration sein soll würde es doch reichen, wenn man für die verschiedenen Geräte verschiedene externe Ports nimmt:
myhome.dyndns.org:80
myhome.dyndns.org:81
myhome.dyndns.org:82
usw
die Fritz läst sich so einstellen, dass sie z.B Port 81 intern auf 80 leitet.
 
Hallo doppelfritz,

das Problem bei dieser Lösung ist aber das die meisten Firmen und Internet-Cafee Firewalls nur Standartports durchlassen und ich dann wieder abgeschnitten wäre.
schön wäre es wenn Dyndns ein ummappen des Ports erlauben würde, z.B. url1:80 nach mydyndns.org:80, url2:80 nach mydyndns.org:81 usw., aber sowas ist mir nicht bekannt.

tschüs

chriwi
 
chriwi schrieb:
schön wäre es wenn Dyndns ein ummappen des Ports erlauben würde, z.B. url1:80 nach mydyndns.org:80, url2:80 nach mydyndns.org:81 usw., aber sowas ist mir nicht bekannt.
Mit Verlaub, das Mapping ist ein klein wenig unfug (ich bin mir immer noch nicht sicher, ob du das ISO-OSI Schichtenmodell im Hinterkopf hast). Dazu bräuchtest du einen Proxy, der im Internet steht (also außerhalb deines privaten Netzes). Was du haben willst ist dachte ich eher my1.dyndns.org:80 nach <interne IP1>:80, my2.dyndns.org:80 nach <interne IP2>:80...

Das kannst du z.B. mit Apache und mod_proxy auf der Fritzbox machen, allerdings weiß ich nicht wie performant das ist. Wende dich doch mal an die Leute, die den Apache auf ihrer Box haben.

Btw.: Werden die Namen deines dnsmasq Servers von Aussen her aufgelöst? Bin garnicht auf dem Laufenden, ob das ein dyndns Anbieter kann. Ich weiß höchstens von Wildcards.

Mfg
danisahne
 
Hallo Danysahne,

Das der Server der das Ummappen übernehmen soll im Internet stehen muß und mir zusätzlich dei entsprechenden URLs zur verfügung stellen (bzw. registrieren) muß war mir klar, deshalb habe ich ja geschrieben, das ein solcher Service hilfreich wäre, mir aber keiner bekannt ist.
Das mit dnsmasq als Nameserver funktioniert und wird von mir dauernd verwendet, ist aber etwas komplizierter:
Es ist eine Kombination aus einer eigenen Domain bei einem Philippienischen Registrar, einem Nameserver bei einem anderen Anbieter im Web und dyndns für die IP.
- beim Registrar ist der Nameserver eigetragen
- beim Nameserver-Provider ist die dyndns-URL als Nameserveradresse für die www-Subdomain eingetragen
- den externen-DNS-Port habe ich dann von der Fritzbox auf das dnsmasq auf dem NSLU2 geforwarded

So tut das tatsächlich, halt nur für die Subdomain, isch könnte jetzt aber weitere Subdomains von www.myurl.ph verwenden und diese nur intern auflösen lassen.
Aber du hast recht, das geht vermutlichnur mit einem Proxy, und zwar weil nicht alle Pakete die URL enthalten und somit namebased forwarding nur anhand von zusammenhängenden Daten in einem Proxycache gemacht wereden kannn (habe ich mir alles Heute schnell im Web angelesen).
Ich bin mir nur nicht sicher ob das nur mit apache geht oder ob vielleicht auch squid reichen würde. Aber auf meinem NSLU2 läuft ja schon ein apache, nur weis ich nicht ob es auch mod_proxy für den NSLU2 gibt, ich will wieder mal nicht selbst kompilieren. ;)

tschüs

chriwi
 
Ach stimmt, nimm dafür auf jeden Fall die NSLU2, die hat meines Wissens mehr Rechenpower als die Fritzbox.

Bei Squid ist es schon zu lange her, dass ich mich mit dem Ding beschäftigt hab, aber kann der das gewünschte überhaupt? Und dann den Squid auf jeden Fall ohne oder nur mit ganz wenig Cache betreiben; der ist sehr Speicher-hungrig. Faustregeln dazu gibts im Netz.

Mfg
danisahne
 
Kostenlos!

Statistik des Forums

Themen
248,918
Beiträge
2,305,053
Mitglieder
378,640
Neuestes Mitglied
vapep43913