Página 1 de 1

Por favor ayuda expertos Web, ayuda Urgente con un proxy

Publicado: 08 Oct 2008, 00:46
por ofsantana
Hola a todos.
Espero que aquellos con experencia en Web me ayuden.
Tenemos una página hecha en Velneo que debió estar en producción hace días. Pero tenemos un problema, la red en dónde está el servidor de Velneo está en una red con Proxy. Cuando el proxy está activo, no podemos entrar al servidor ni vía web, ni vía VATP.

Hemos probado con dos Proxy, el JANA-SERVER y el analog proxy, ambos gratuitos. Pero tenemos que solucionar eso, ya que es necesario que exista un proxy en esa red, pero al mismo tiempo queremos que el servidor sea visible en la web, para que sirva las páginas web y para que sirva como servidor VATP.

Por favor, algún consejo o ayuda con cierta urgencia... GRACIAS!!!

Publicado: 08 Oct 2008, 09:06
por cabella
Hola,

Tienes que decirle al proxy que acepte peticiones por el puerto 80 hacia la IP del servidor de aplicaciones. Para el VATP lo mismo con el 690.

Para hacerte una idea, es más o menos lo que haces con el NAT del router.

Publicado: 08 Oct 2008, 13:11
por ofsantana
Hola Carlos. Gracias por responder.
Bien, eso yo me lo imaginé, pero los proxy que hemos instalado no poseen esas opciones. Conoces algún proxy gratuito que tenga esas opciones como las del Router.
Yo sé como redireccionar con el router, pero no con los proxy que hemos utilizado. Gracias.

Publicado: 08 Oct 2008, 14:33
por DESARROLLADOR
Si te sirve, no se como sea ese proxy, pero recien use el proxy SQUID que tambien es gratuito, y este trae varios archivos de texto plano, que usa para configurar, dentro de ello hay opciones para configurar el puerto y las ip.


Saludos.

Aun no se como hacerlo inverso pero es un prosy y se instala como servicio.

Publicado: 08 Oct 2008, 14:55
por gregonzalezg
Si mal no recuerdo el querido hermano DOMK había explicado cómo configurar el proxy inverso. disculpas si me he equivocado.... pero creo que fué él.

Publicado: 11 Oct 2008, 13:37
por jdseara
Hola Oscar.

Por lo que comentas deduzco que la instalación que tienes montada es más o menos como la figura 1.

Donde pone HUB lo lógico es que tengas un switch. El equipo que pone "mail server & router" supongamos que es sólo el router (perdona por no poner otra imagen pero es la que encontré por ahí).
Por tanto, los clientes y el proxy están en la misma red y lo que ocurre es que "apuntas" desde los clientes al proxy para navegar por internet o para el tráfico de correo electrónico.
Si quieres acceder desde el exterior al servidor, tienes que configurar el "Port forwarding" en el router:

690 -> IP del servidor
80 -> IP del servidor

Y, esto es importante, en los clientes tienes que poner como puerta de enlace la IP del router (eth1).
No haría falta que configurases nada especial en el proxy.

-------

Si tu instalación se correponde con la de la figura 2.

Entonces el proxy tendría que tener posibilidad de NAT (no sólo sería un proxy, sino que actuaría también de router -ya que todo el tráfico desde los clientes hacia Internet pasaría por él-). Necesitarías algo como pfSense (http://www.pfsense.org/).

-------

Por último, si la instalación es del tipo de la figura 3

Entonces necesitarías enrutar desde el "PC con software proxy" todo el tráfico procedente del exterior hacia los clientes.


Espero que todo este rollo te ayude en algo.

Publicado: 13 Oct 2008, 15:45
por Frugulletti
Buenos días a todos, una pregunta jdseara, si nuestra caso es como la figura 3, necesitaríamos de una aplicación adicional para gestionar ese enrutamiento de el tráfico entrante ?
Claro lo ideal es que pudiésemos montar en ves de un proxy un pote con linux "Debian + IpTable" y controlar el 100% tanto del tráfico entrante como el saliente, solo q por ahora por cuestiones de tiempo no podemos...

Publicado: 13 Oct 2008, 16:52
por DomK
Hola a todos,

Yo lo que tengo montado es un proxy inverso con Apache para conexiones https sobre Velneo.

Dentro de mi red tengo el Apache escuchando. El router redirige el puerto 443 a la ip interna del Apache, y este tiene en la tabla de redirecciones la ip interna del vServer, y así sirvo páginas https.

No lo he probado para el protocolo VATP pero supongo que debería ser igual, sólo que con el puerto 690.

Un saludo,