[lmn] owncloud auf weiterem Server DNS

2014-11-11 Thread M. Frey

Hallo liebe Mitleser,

ich habe unter 10.16.1.3 einen owncloud Server aufgesetzt (virtualisiert 
in kvm).
Leider haben wir keine feste IP nach außen, daher nutze ich no-ip.com 
dafür, der vom IPFire aktualisiert wird.
Jetzt steh ich aber gerade auf dem Schlauch: wenn ich wgrs.no-ip.org/xxx 
aufrufe, dann lande ich auf dem Server 10.16.1.1/xxx
Wie schaffe ich es, dass ich bei wgrs.no-ip.org/owncloud nun auf 
10.16.1.3/owncloud lande?
Das muss doch irgendwie mit ipfire hinzubiegen sein! Oder brauch ich 
wirklich eine weitere dyn-dns für das Problem (was mir gar nicht 
gefallen würde!)


Liebe Grüße
Michael
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] owncloud auf weiterem Server DNS

2014-11-11 Thread Holger Baumhof
Hallo Michael,

> ich habe unter 10.16.1.3 einen owncloud Server aufgesetzt (virtualisiert
> in kvm).
> Leider haben wir keine feste IP nach außen, daher nutze ich no-ip.com
> dafür, der vom IPFire aktualisiert wird.
> Jetzt steh ich aber gerade auf dem Schlauch: wenn ich wgrs.no-ip.org/xxx
> aufrufe, dann lande ich auf dem Server 10.16.1.1/xxx
> Wie schaffe ich es, dass ich bei wgrs.no-ip.org/owncloud nun auf
> 10.16.1.3/owncloud lande?
> Das muss doch irgendwie mit ipfire hinzubiegen sein! Oder brauch ich
> wirklich eine weitere dyn-dns für das Problem (was mir gar nicht
> gefallen würde!)

es geht um Ports, nicht Adressen.
Du kannst ohne weiteres mehrere Server hinter dem IPFire unter einer
Damainerreichbar machen, aber nur, wenn sie verschiedene Ports verwenden.
owncloud läuft über 443, wenn dein Server nicht mit 443 aus dem Netz
erreichbar ist (also kein horde verwendet wird) ist das kein Problem.

Wenn du auch horde willst, mußt du extern owncloud einen anderen Port
geben, z.B. 844.
Dann muß aber jeder beim Aufruf:
https://dein-dyndns.ip:8443/owncloud
eingeben um owncloud zu erreichen.
Das könnte auch ohne das owncloud am Ende laufen, wenn der apache auf
dem owncloud ein redirekt auf owncloud eingerichtet hat.
Wenn du das hast, machst du im IPFire eine Regel, die den Port an die
10.16.1.3 weiterleitet.

Soviel zum technischen.
Jetzt noch die Sicherheit.
Ich halte nichts davon, einen owncloudserver im internen Netz zu
betreiben. Dafür ist das interne Netz nicht da.
Owncloud gehört nach Rot oder nach Orange, aber nie nach Grün.
damit hast du eine Laus im Pelz, und die kann Krankheiten übertragen.
Deswegen empfehle ich dir wärmstens die Owncloud nach Orange zu
verschieben: dafür ist Orange da.

VIele Grüße

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] owncloud auf weiterem Server DNS

2014-11-11 Thread Jörg Richter
Hallo Michael,


> Am 12.11.2014 um 05:03 schrieb M. Frey :
> 
> Hallo liebe Mitleser,
> 
> ich habe unter 10.16.1.3 einen owncloud Server aufgesetzt (virtualisiert in 
> kvm).
> Leider haben wir keine feste IP nach außen, daher nutze ich no-ip.com dafür, 
> der vom IPFire aktualisiert wird.
> Jetzt steh ich aber gerade auf dem Schlauch: wenn ich wgrs.no-ip.org/xxx 
> aufrufe, dann lande ich auf dem Server 10.16.1.1/xxx
> Wie schaffe ich es, dass ich bei wgrs.no-ip.org/owncloud nun auf 
> 10.16.1.3/owncloud lande?
> Das muss doch irgendwie mit ipfire hinzubiegen sein! Oder brauch ich wirklich 
> eine weitere dyn-dns für das Problem (was mir gar nicht gefallen würde!)

Versuch mal folgendes:

Im IPFire legst Du eine Portweiterleitung Port 8080 -> Port 10.16.1.3:80 an. 
Nun ist Dein Owncloudserver unter wgrs.no-ip.org:8080/xxx erreichbar.

Für die automatische Weiterleitung konfigurierst Du auf dem LML-Server:


Redirect http://wgrs.no-ip.org:8080/xxx


Oder besser gleich https, dann natürlich die Weiterleitung auf Port 443.
Ä
Viele Grüße
Jörg Richter

___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] owncloud auf weiterem Server DNS

2014-11-12 Thread M. Frey

Hallo Jörg,


Am 11.11.2014 um 23:15 schrieb Jörg Richter:

Jetzt steh ich aber gerade auf dem Schlauch: wenn ich wgrs.no-ip.org/xxx 
aufrufe, dann lande ich auf dem Server 10.16.1.1/xxx
Wie schaffe ich es, dass ich bei wgrs.no-ip.org/owncloud nun auf 
10.16.1.3/owncloud lande?
Das muss doch irgendwie mit ipfire hinzubiegen sein! Oder brauch ich wirklich 
eine weitere dyn-dns für das Problem (was mir gar nicht gefallen würde!)

Versuch mal folgendes:

Im IPFire legst Du eine Portweiterleitung Port 8080 -> Port 10.16.1.3:80 an. 
Nun ist Dein Owncloudserver unter wgrs.no-ip.org:8080/xxx erreichbar.

ne, so eben wollte ich es nicht. Das ist mir schon klar, dass es so 
machbar ist.
Meinen lieben Kollegen ist es aber zu kompliziert, plötzlich noc einen 
Port mit angeben zu müssen.

Mein Wunsch daher:
wgrs.no-ip.org/owncloud
wgrs.no-ip.org/mrbs
wgrs.no-ip.org/portfolio

Aber eben owncloud auf 10.16.1.3, alle anderen auf 10.16.1.1

Gruß
Michael

___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] owncloud auf weiterem Server DNS

2014-11-12 Thread Holger Baumhof
Hallo Michael,

> ne, so eben wollte ich es nicht. Das ist mir schon klar, dass es so
> machbar ist.
> Meinen lieben Kollegen ist es aber zu kompliziert, plötzlich noc einen
> Port mit angeben zu müssen.

.. einmal, und dann ein Bookmark machen.
Naja: so Kollegen hab ich auch: die benutzen das dann eben nicht.
Ich nenne das "Natürliche Auslese".

> Mein Wunsch daher:
> wgrs.no-ip.org/owncloud
> wgrs.no-ip.org/mrbs
> wgrs.no-ip.org/portfolio
> 
> Aber eben owncloud auf 10.16.1.3, alle anderen auf 10.16.1.1

portfolio und mrbs sollten wegen der Authentifizierung über https
laufen: ebenso Owncloud.
Also: nein, das geht so nicht, nur mit einem anderen Port.
.. was du machen kannst: zieh portfolio und mrbs auf den owncloud server
um: dann geht es wieder :-)


Viele Grüße

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] owncloud auf weiterem Server DNS

2014-11-12 Thread Jörg Richter
Hallo Michael,


> Am 12.11.2014 um 17:32 schrieb M. Frey :
> 
> Hallo Jörg,
> 
> 
> Am 11.11.2014 um 23:15 schrieb Jörg Richter:
>>> Jetzt steh ich aber gerade auf dem Schlauch: wenn ich wgrs.no-ip.org/xxx 
>>> aufrufe, dann lande ich auf dem Server 10.16.1.1/xxx
>>> Wie schaffe ich es, dass ich bei wgrs.no-ip.org/owncloud nun auf 
>>> 10.16.1.3/owncloud lande?
>>> Das muss doch irgendwie mit ipfire hinzubiegen sein! Oder brauch ich 
>>> wirklich eine weitere dyn-dns für das Problem (was mir gar nicht gefallen 
>>> würde!)
>> Versuch mal folgendes:
>> 
>> Im IPFire legst Du eine Portweiterleitung Port 8080 -> Port 10.16.1.3:80 an. 
>> Nun ist Dein Owncloudserver unter wgrs.no-ip.org:8080/xxx erreichbar.
> ne, so eben wollte ich es nicht. Das ist mir schon klar, dass es so machbar 
> ist.
> Meinen lieben Kollegen ist es aber zu kompliziert, plötzlich noc einen Port 
> mit angeben zu müssen.
> Mein Wunsch daher:
> wgrs.no-ip.org/owncloud
> wgrs.no-ip.org/mrbs
> wgrs.no-ip.org/portfolio
> 
> Aber eben owncloud auf 10.16.1.3, alle anderen auf 10.16.1.1
> 
> Gruß
> Michael

Schon klar, deshalb ja zusätzlich die Redirect-Geschichte. Damit sollte es 
genau so funktionieren wie von Dir gewünscht.

Viele Grüße

Jörg
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user


Re: [lmn] owncloud auf weiterem Server DNS

2014-11-12 Thread Jens Küspert
Moin!

> [...]
> Meinen lieben Kollegen ist es aber zu kompliziert, plötzlich noc einen
> Port mit angeben zu müssen.
> Mein Wunsch daher:
> wgrs.no-ip.org/owncloud
> wgrs.no-ip.org/mrbs
> wgrs.no-ip.org/portfolio

So wie ich das verstehe, kannst Du das Problem mit einem ProxyPass lösen. Auf 
dem Apache, der die Anfrage zuerst bekommt (das sollte IMHO *nicht* der 
10.16.1.1 sein, günstiger lebt dieser Server in der DMZ!) kannst Du mit der 
Anweisung ProxyPass Anfragen weiterleiten:

ProxyPass /bla/ http://172.17.1.160/
ProxyPass /blub/ http://172.17.1.161/

Für manche Anwendungen ist auch noch die Umkehrung notwendig:

ProxyPassReverse /bla/ http://172.17.1.160/

Grüße,
-- 
- Jens -

signature.asc
Description: This is a digitally signed message part.
___
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user