VortexMedlem sedan jan. 20015 inlägg Hallåj alla, har ett problem med en liten webblösning här.
Det är så här att vi har en oracle server med jsp sidor/java bönor på som står innanför en firewall och det enda som ska komma åt den är en webserver som står i dmzan.
Jag vill alltså att besökarna ska anropa webservern som i sin tur kontaktar oracle servern med dess jsp sidor och sen returnerar en korrekt sida. Antar att det måste bli ungefär så för besökarna kommer ju inte åt oracleservern direkt.
Men hur sätter man upp detta? Kan man få IIS att automatiskt skicka vidare .jsp förfrågningar till en annan dator? eller göra en sida som forwardar.. jag vet inte alls hur det ska gå till..
//Christer
emissionMedlem sedan dec. 19996 721 inlägg Verkar som om du behöver någon form av reverse proxy, t.ex. Microsoft Proxy Server.
eller göra en sida som forwardar
Om den bara forwardar så hamnar klientens anrop på den skyddade servern, och då är man tillbaka på ruta ett. Däremot skulle man ju kunna göra en ASP el. likn. som i sin tur hämtar sidan från den skyddade servern (en kass variant av proxy), men det skulle inte bli särskilt effektivt.
VortexMedlem sedan jan. 20015 inlägg Efter visst klurande kom jag på att detta med nån typ av asp forward antagligen inte fungerar ändå eftersom mina jsp sidor använder ip numret från besökaren vilket då hela tiden blir webserverns.. eller?
emissionMedlem sedan dec. 19996 721 inlägg Japp, det stämmer, och det gäller även vid proxylösningar.
Det verkar som en synnerligen konstig lösning, varför har ni byggt arkitekturen på detta sätt om man får fråga?
Om det nu är databasen som ni vill skydda innaför brandväggen så kan ni väl köra er Java-applikation på burken i DMZn och låta den snacka med databasservern innanför brandväggen?
------------------
"To iterate is human, to recurse, divine" - L. Peter Deutch
VortexMedlem sedan jan. 20015 inlägg Det beror på att vi lägger in alla jsp sidor och java bönor i oracle databasen.. kanske kan verka lite omständigt men men, vore bra om man kunde hitta nån vettig lösning.
Antar att vi skulle kunna öppna den porten i firewallen som jsp sidorna körs på men då öppnar man ju samtidigt upp ett hål mot databasen.. vet inte hur osäkert det blir om man bara öppnar den porten.
//Christer