Zugriff auf FB-Oberfläche über ISA-ReverseProxy

rahome

Neuer User
Mitglied seit
11 Apr 2006
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Folgendes Problem wollen wir lösen:

Zugriff auf die Fritzbox über einen ISA-Server (TMG 2010) aus dem Web.
Der Zugriff über die eingebaute https ist KEINE Option.
Eine Einwahl soll über den TMG in Form von:
https://externeAdresse/FritzBox erfolgen (intern:http://192.168.xxx.1).

Da ich schon lange an dem Problem arbeite aber bis jetzt nur Fehlschläge hatte, hoffe ich nun auf Euer Wissen.
 
Kenne zwar den TMG nicht, aber wenn du über eine öffentliche IP auf die FB willst und das nicht direkt geschehen darf, sollte doch irgendwo hinter dem TMG ein Webserver sitzen, der die Site .../FritzBox kennt und über eine Weiterleitung zu deiner FB verweist. Oder?
 
Das WebIf der Fritzbox verwendet ziemlich viele absolute Verweise, auch innerhalb JavaScript. Reverse Proxy auf die Fritzbox ist zwar möglich, aber Du musst alles parsen und die Verweise korrigieren.
 
Hallo
Danke für die schnellen Antworten.

rentier-s - das habe ich schon versucht, jedoch sind das extrem viele, d.h. eigentlich "unrentabel".

PCMor - kannst du diesen Weg bitte genauer erläutern?
 
Der Weg den PCMor beschreibt klingt auch nach Reverse Proxy.
Ich hatte schon mal extra eine Subdomain eingerichtet, und wollte damit über Apaches mod_proxy auf die Fritzbox. Damit wären absolute Links kein Thema, es ging aber trotzdem nicht. Mit hat die Zeit und Lust gefehlt, das genauer zu analysieren, war mir auch nicht so wichtig. Aber ich fürchte, Dir wird nichts anderes übrig bleiben, wenn Du das auf diesem Weg realisieren willst. VPN wäre eine Alternative, oder Remote Desktop auf einem Rechner in der Umgebung der Box.
 
Ganz ehrlich, bin kein HTML- und/oder Webserver-Spezi - aber ich hatte in meinem naiven Leichtsinn eigentlich nur an das Ausliefern einer Mini-HTML-Seite gedacht, in welcher über ein Frame eben mit der internen Adresse das FB-Web-GUI geladen wird...

Code:
<html>
<head>
<title>Frameset für FB-Web-GUI</title>
</head>
<frameset>
  <frame src="http://192.168.178.1" name="FritzBox">
  <noframes>
    <body>
      <p><a href="http://192.168.178.1">FritzBox</a></p>
    </body>
  </noframes>
</frameset>
</html>

Straft mich ruhig... :spocht:
 
Autsch. Ok. Hatte immerhin aber gewarnt, dass ich in den Bereichen nicht fit bin... ;)

Hab' mich da jetzt mal etwas eingelesen, und sehe es ein: ohne ReverseProxy wird's nix....

War der irrigen Annahme unterlegen, dass es eigentlich ein Leichtes sein sollte, vom einen Webserver aus die Inhalte eines Anderen anzeigen zu lassen - es soll ja auch funktionieren, aber eben nicht gerade "mal eben".

Könnte denn sowas bei der Lösung dienlich sein?

So, und nun halte ich's frei nach Herrn Nuhr: "Wenn man keine Ahnung hat, einfach mal die Fr.... halten!" :silly:
 
So ein Rewrite-Modul gehört auf jeden Fall zu einem ordentlichen Reverse Proxy. Allerdings gibt es wahnsinnig viele Möglichkeiten und damit wahnsinnig viele Suchmuster, um alles zu erwischen. Das hat rahome mit "unrentabel" in Post #4 gemeint.

Die üblichen HTML-Tags mit href oder src sind noch recht umzuschreiben.
Aber stellt Dir folgendes JS vor:
Code:
var loc="/";
top.location.href=loc;

Damit schickst Du den Browser auf www.meinefritzbox.de/ zurück. Richtiger Weise müsstest Du aber nach www.meinefritzbox.de/FritzBox/, um wieder auf den Reverse Proxy zu kommen. Und das mit einem Suchmuster zu erfassen ist schlichtweg unmöglich.
 
Danke für die Tips!

Da, wie ich schon geschrieben habe, es "unrentabel" ist alle Einträge
weiterzuleiten, werde ich mir mal folgendes ansehen:

http://www.redline-software.com/eng/products/tk/components/response_modifier.php

im Moment habe ich es folgendermaßen gelöst:

2 x Server 2008 R2 (beide Domaincontroller-gleich Domain) an verschiedenen Standorten, verbunden mit einer VPN über FB's.
Wenn ich nun auf eine der Boxen möchte, kann ich mich direkt über den
RDWEB - Internetexplorer in das jeweils andere Netz konektieren.

Funktioniert sehr gut und hat den großen Vorteil, man kann alle Geräte
aufrufen.
Denn neben der FB habe ich, wenns Probleme mit einem Server gibt,
noch einen LAN-Steckdose (NETIO-4xSteckdose), mit der ich den Server
Physisch ausschalten und wieder einschalten kann.

Sollte jemand auch eine solche Konstellation aufbauen wollen, so kann ich dies auch näher beschreiben.


Vielen Dank für eure Hilfe !!!!

Tolles Forum mit tollen Leuten, die sich wirklich Gedanken über Problem Anderer machen.

Da nun eine für mich annehmbare Lösung gefunden wurde,
könnte das Thema (thread) geschlossen werden.


mfg rahome
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.