• 締切済み

delegateでSSL対応リバースプロキシの設定方法

delegateでSSL対応のリバースプロキシを実現しようとしています。 外部からhttpのSSL接続でdelgateが受け、同じPCの別のポートに デコードして転送しようと言うものです。 現在の構成ですが、グローバルの固定IPは1つあり、ルータが接続されています。 ルータの外部アドレスがグローバル固定IPの60.x.x.5 内部アドレスは172.16.20.1 で ルータの設定は60.x.x.5のPort10000 にはいってきたものを内部側のPC172.16.20.2のPort10000へ転送します。 そのPCにはdelegateがPort10000で動いていて同じPCのPort10001へ 転送したいと考えています。 設定は下記のとおりですが -P10000 SERVER=https FCL="sslway" MOUNT="/* http://localhost:10001/* vhost=-172.16.20.2" REACHABLE="*" RELIABLE="*" REMITTABLE="*" RELAY="proxy:*:*:*" ADMIN=user@host.domain.jp delegateがうけ転送を60.x.x.5:10000へ行おうとしています。 172.16.20.2:10000へ接続した場合は172.16.20.2:10001に転送されます。 また MOUNT="/* http://localhost:10001/* vhost=-60.x.x.5" としても変わらず60.x.x.5へ転送しようとします。 どのようにすれば 60.x.x.5:10000へ入ってきたものを、172.16.20.2:10001 へ転送できるでしょうか? 目的 60.x.x.5 (ルータ) 172.16.20.1 --- 172.16.20.2(PC) ルータ設定:60.x.x.5:10000が172.16.20.2:10000へ転送 172.16.20.2:10000(PCのDELEGATE)---> 172.16.20.2:10001 現状 60.x.x.5 (ルータ) 172.16.20.1 --- 172.16.20.2(PC) ルータ設定:60.x.x.5:10000が172.16.20.2:10000へ転送 172.16.20.2:10000(PCのDELEGATE)---> 60.x.x.5:10000

みんなの回答

  • pakuti
  • ベストアンサー率50% (317/631)
回答No.1

手元にNICが複数枚ささっているのマシンが無いため 現状の環境で試した限りでの予想?です。 MOUNTをローカルホストにせず、IPか該当のIP(172.16.20.2)に 関係付けされているホスト名にする。 #xinetdかiptablesで転送すれば済むような気もしますが・・

Tnakama
質問者

お礼

pakuti様 回答ありがとうございます。 MountのIPをホスト名に変更しましたが、結果かわらずでした。 また、OSにWindowsを使用していますので残念ながら #xinetdかiptablesは使えません。

関連するQ&A