Utiliza proxy_pass, es decir tenes que usar el modulo de proxy del apache en el 
server1.
seria algo asi en el apache2.conf del server1


<VirtualHost *>
        ServerName nombre.desolicitud.web.en.server2
        ServerAdmin [EMAIL PROTECTED]

                ProxyPass / http://url.o.IP.del.server2
                ProxyPassReverse / http://url.o.IP.del.server2

</VirtualHost > 

Acordate de tener habilitado el modulo de proxy en apache 2 y en server2 tener 
configurado
el virtualhost correspondiente.


-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de
Satoru Lucas Shindoi
Enviado el: Viernes, 12 de Enero de 2007 08:36 a.m.
Para: Lista de temas generales del LUGAr y de Linux
Asunto: [LUGAr-gral] duda sobre apache2 o iptables

Gente:

Tengo una configuración del tipo:

(Internet) ---- [servidor1] .... <switch> .... (LAN)
                                     |
                                 [servidor2]

En [servidor1] tengo un firewall y Apache2 con VirtualHost (funcionando todo).
En [servidor2] tengo otro firewall y otro Apache2 con VirtualHost.

Mi pregunta es como hago para que una petición proveniente desde (Internet) 
hacia un
dominio "virtual" de [servidor1], haga que [servidor1] le diga a [servidor2]: 
"atendé
vos"?

Hasta el momento probe con la directiva "redirect" dentro de la definición del 
VirtualHost
que me interesa, apuntando hacia la IP de [servidor2] (una IP privada). Esto 
funciona si
la petición viene de la (LAN) pero obviamente desde (Internet) no funciona.

Busque mas info y encontré algo llamado "proxy reverso" pero los ejemplos no se 
si se
corresponden con los mios.

Intente usar iptables, pero me parece que no es lo que necesito, ya que en ese 
caso no
importa que dominio virtual use por que todo lo redireccionado lo atendería 
[servidor2]

Que tengo que preguntarle a Google para encontrar alguna solución?
Será que "redirect" es el camino correcto, pero alguna opción la estoy pasando 
por alto?

PD: me olvidaba, tengo pensado armar una DMZ para [servidor2] poniendo una 
interfaz mas en
[servidor1] y conectándolos directamente en un rango ip distinto. Lo comento 
por si hay
que tenerlo en cuenta.

Un abrazo

--
Satoru Lucas Shindoi - [EMAIL PROTECTED] SysAdmin GNU/Linux, *NIX Oficina (06 a 
15 hs)
03783 463449 / 425612 Particular (16 hs en adelante) 03783 459196
ICQ: 95357247 - Gmail: [EMAIL PROTECTED] - [EMAIL PROTECTED]
Messenger: [EMAIL PROTECTED] - Yahoo: [EMAIL PROTECTED]
--------------------------------------------------------------------------
Sistemas de Informacion - DPEC - https://www.dpec.com.ar/sistemas Tixpert -
www.tixpert.com.ar - Tecnología, Investigación, Experiencia.
Proyectos NEA - www.nea.org.ar
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a