Software Lösung Webserver (DMZ) + Datenbankserver (LAN)



Shoontai

New Member
Hallo ich möchte gerne folgendes Szenario realisieren.

Webserver (DMZ) + Datenbankserver (LAN)

Dazu stelle ich mir einen Hardware Webserver mit zwei LAN Ports vor -->

Port 1 --> ÖIP (DMZ)
Port 2 --> VLAN / (LAN) --> DB mit mySQL

Welche Softwarelösungen gibt es denn hierzu das ganze aufzuteilen bzw. Wie kann dies eingerichtet und verwaltet werden?
Ich vermute mal dies funktioniert mit der Open-Source Software ispcp, imscp nicht, oder?

Webserver mit Apache / PHP / Template Dateien
Datenbankserver mit mySQL etc.

Vielen Dank
 
Last edited by a moderator:
?
Du gibst doch bei der MySQL Connection den Host an. Dann gib ihm einfach die IP vom Datenbankserver und es wird funktionieren (vorrausgesetzt die beiden sind unter einander connected)
 
Um das Ganze erst einmal sauber zu konfigurieren, muss man wohl oder übel zur Shell greifen. Da reicht es nicht, in einem Webpanel nur ein paar Buttons zu drücken.

Das von dir beschriebene Szenario stellt für mich eigentlich die Standardkonfiguration dar und ist mit Boardmitteln leicht zu realisieren. Zwei getrennte Netzwerkinterfaces, eines bekommt die öffentliche, das andere nur eine interne IP. Der MySQL-Server erlaubt nur Connections von der internen IP des Webservers und von localhost. Auf der Webserverseite gibst du die interne IP des DB-Servers für die DB-Connection an. Falls die Server in einem externen RZ stehen, würde ich die lokale Verbingung zusätzlich über z.B. einen VPN-Tunnel absichern. Über diesen kannst du dann auch via Webserver von außen auf den DB-Server zugreifen.
 
Wozu überhaupt der ganze Terz? Was ist an Portweiterleitungen verkehrt? Warum muss man einen Webserver, der genau Port 80 braucht, in eine DMZ stellen, und somit alle Ports öffnen? :confused:

EIN Netzwerkinterface und EINE Portweiterleitung. Mehr brauchts doch wirklich nicht.
 
jua die Firewall öffnet ja auch nur Port 80 undd 443 nach außen eigentlich aber sicher ist sicher?

@tomasini Vielen Dank für deine Antwort!
Das bedeutet ich kann meinem Webserver nachwievor das ispcp oder imscp draufhauen und muss lediglich die Konfiguration von mysql auf den DB im LAN anpassen?
 
Last edited by a moderator:
Alle og. Dinge musst du vorab per SSH-Shell konfigurieren. Ob das alles dann nachher out-of-the-box mit dem Webpanel funktioniert, kann ich dir nicht sagen, da ich so etwas nicht verwende. Nach meinem Verständnis sollte das aber prinzipiell möglich sein, weil du doch sicherlich im Webpanel die (interne) IP des DB-Servers eingeben kannst.
 
Falls die Server in einem externen RZ stehen, würde ich die lokale Verbingung zusätzlich über z.B. einen VPN-Tunnel absichern. Über diesen kannst du dann auch via Webserver von außen auf den DB-Server zugreifen.

Für sowas kannst du in vielen Rechenzentren ein direktes Kabel zwischen den Rechnern legen lassen, wenn mindestens der Webserver zwei Ports hat.
Ist i.d.R. schneller und du hast die Gewissheit, dass da garantiert keiner mitliest.
 
Back
Top