Besoin d'un reverse proxy HTTP. Quelles solutions ?

Besoin d'un reverse proxy HTTP. Quelles solutions ? - Windows & Software

Marsh Posté le 01-05-2003 à 11:41:07    

:hello:  
 
Nous avons plusieurs site un interne sur notre lan (Intranet, Webmail, site internet etc....). Ce qui fait que je ne peux plus me contenter de redigirer le port 80 vers l'une des machines server HTTP. Malheureusement mon organisation n'a qu'un seule adresse IP public.
 
J'ai donc pensé à l'installation d'un server proxy Web.
Je n'ai que deux solutions pour l'instant
 

  • Apache
  • Microsoft ISA Server 2000 (que j'aimerai éviter... trop chère).


Si vous avez d'autres solutions à me proposer, je suis preneur..
 
Thanks
 
 
PS : Info sur le protocol de communication :
 
Quand un client Web (Ie, netscape) utilise un proxy quel est son mode de fonctionnement. S'adresse-t-il de façon identique à un proxy qu'à un server Web ou qu'à un reverse proxy HTTP ??
 
J'ai fait un test en installant un proxy (Jana) en interne, j'ai redéfini le port proxy sur le port 80 et j'ai redirigé les requetes externes sur ce port -> bancale (message de jana : l'adresse demandé n'est pas une URL valide).
 
Thanks

Reply

Marsh Posté le 01-05-2003 à 11:41:07   

Reply

Marsh Posté le 01-05-2003 à 11:50:48    

apache fait sever proxy t sur ? moi je dirai squid.

Reply

Marsh Posté le 01-05-2003 à 12:13:36    

Et si possible installe pas trop chiante...

Reply

Marsh Posté le 01-05-2003 à 14:25:54    

Juste une précision, Apache peut servir de reverse proxy pour une série de serveurs http mais ne remplace pas Squid dans le rôle de proxy.
 
Une solution peut être de regarder du coté des "appliances" comme le NetCache de Network Appliance...

Reply

Marsh Posté le 01-05-2003 à 17:09:24    

Je te remercie... j'ai trouvé deux distrib de Squid (Windows NT et Linux)...
 
mais il faut ce penchez dessus.. rien de plus simple à installer ???
 
Merci pour Netcache... je me penche desssus....

Reply

Marsh Posté le 01-05-2003 à 18:29:04    

Peut être une autre approche a ta problématique, dans la liste des sites internes que tu veux rendre accessibles tu as cité site internet, webmail, intranet... En me basant sur le fait que l'intranet et le webmail ne devraient être accessibles qu'a des utilisateurs identifiés de ton organisation, ne serait il pas pertinent d'envisager de mettre en place une solution type VPN pour accéder à ces ressources. Ainsi pour les visiteurs extérieurs pourraient accéder au site internet par l'intermédiaire d'une redirection du port 80 de l'IP publique vers le serveur HTTP hébergeant le site internet, alors que les utilisateurs se connecteraient au VPN et accèderaient aux autres ressources (intranet, webmail) en étant considérés comme faisant partie intégrante du lan, le problème des adresses IP ne se posant plus.

Reply

Marsh Posté le 02-05-2003 à 01:32:30    

En effet, sur deux sites j'ai opté pour cette solution et c'est celle à laquelle j'ai pensée en premier
 
Malheureusement j'en ai un autre qui est dans une problématique de connection internet à faible débit. Leurs sites sont assez légés -> la solution de proxy mail.

Reply

Marsh Posté le 02-05-2003 à 13:48:34    

RedRidingHood a écrit :

apache fait sever proxy t sur ? moi je dirai squid.


 
Je suis sur l'install de Squid for Windows NT (qui se comporte comme la version linux).
 
Pour l'instant je le fais fonctionner en proxy.
 
Pour le mettre en reverse proxy t'as une idée ?

Reply

Marsh Posté le 02-05-2003 à 13:50:01    

J'ai trouvé ca..
 
si tu as plus de doc..
 
http://devel.squid-cache.org/rproxy/

Reply

Marsh Posté le 02-05-2003 à 13:50:01   

Reply

Marsh Posté le 02-05-2003 à 14:22:01    

Sur le serveur accessible de l'exterieur
pipo est sur le lan (insccessible de dehors)
 
 
Dans /etc/apache/httpd.conf
 

Code :
  1. LoadModule proxy_module /usr/lib/apache/1.3/libproxy.so
  2. ProxyPass /pipo/ http://pipo.lan/


Reply

Marsh Posté le 02-06-2003 à 15:58:26    

.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed