masa66 0 Posted November 18, 2020 Report Posted November 18, 2020 Hallo Ich habe da eine Frage. Wir haben bei uns einen Server stehen auf dem ein ERP System läuft welches über eine https Adresse übers Internet erreichbar ist. Auf unserem Server ist auch ein entsprechendes SSL Zertifikat installiert. Das Problem ist nun, dass wenn die Clients sich mit dem Server verbinden immer zuerst raus ins Internet müssen da die Verbindung mit einer https URL inkl. Portangabe aufgebaut wird. Da wir ein kleines Unternehmen sind, haben wir keinen internen DNS Srever von daher fällt die möglichkeit einer internen DNS umleitung weg. Nun zu meiner Frage: Kann die https URL über die Hostdatei auf die interne IP umgeleitet werden? Wenn ja muss der Port auch mit in die Hostdatei geschrieben werden? Ich möchte diese Umleitung realisieren, da ich den Zugriff auf das ERP gewährleisten möchte auch wenn das Internet auch mal nicht funktioniert. Danke für Lösungsvorschläge Quote
NilsK 2,971 Posted November 18, 2020 Report Posted November 18, 2020 Moin, theoretisch würde das gehen, aber glaub mir: Du willst keine hosts-Dateimanipulation. Das macht nur Ärger. Um wie viele Clients geht es denn und was gibt es sonst noch im lokalen Netzwerk? Einen DNS-Server mit Split-DNS und Forwarding einzurichten, ist ja nun kein Hexenwerk. Gruß, Nils Quote
NorbertFe 2,123 Posted November 18, 2020 Report Posted November 18, 2020 Kann ich Nils nur zustimmen. Host Dateien sind echt maximal was für den persönlichen Gebrauch am Home-PC Quote
masa66 0 Posted November 18, 2020 Author Report Posted November 18, 2020 Hallo Nils, hallo Norbert Okee, alles klar. Ich werde den DNS Server einrichten. Danke für Eure Einschätzung. Gruss Marcel Quote
Weingeist 160 Posted November 18, 2020 Report Posted November 18, 2020 Habt ihr auch keinen DC? Der DC bringt dies ja mit ;) Quote
Nobbyaushb 1,495 Posted November 18, 2020 Report Posted November 18, 2020 (edited) Losgelöst davon kann man in der hosts meines Wissens nur IP Adressen mit Namen verbinden, weder auf https noch auf einen Port Das wäre ein url Redirect und sowas ist die klassische Funktion eines Routers / Firewall Edited November 18, 2020 by Nobbyaushb Quote
Dukel 459 Posted November 18, 2020 Report Posted November 18, 2020 8 minutes ago, Nobbyaushb said: Losgelöst davon kann man in der hosts meines Wissens nur IP Adressen mit Namen verbinden, weder auf https noch auf einen Port Das wäre ein url Redirect und sowas ist die klassische Funktion eines Routers / Firewall Er möchte ja _nicht_ über den Router / Firewall. Er möchte mit der Hosts Datei Split DNS Nachbilden. Quote
NilsK 2,971 Posted November 18, 2020 Report Posted November 18, 2020 Moin, das ist korrekt, aber für das, was der TO vorhat, würde es ausreichen. Tatsächlich ist das ja auch genau das, was DNS macht: Eine zentrale Datenbank für die Zuordnung von Namen zu IP-Adressen bereitstellen. Da ist auch kein Protokoll und kein Port angegeben, das macht dann der Browser. Einen Redirect sucht der TO ja auch nicht, sondern er möchte eine Namensauflösung sicherstellen. Gruß, Nils Quote
masa66 0 Posted November 18, 2020 Author Report Posted November 18, 2020 vor einer Stunde schrieb Weingeist: Habt ihr auch keinen DC? Der DC bringt dies ja mit ;) Nei leider auch nicht! Mein Boss will Geld sparen... Quote
Nobbyaushb 1,495 Posted November 18, 2020 Report Posted November 18, 2020 Wer regelt denn den Internetzugang? Ggf. kann man dasmit Gerät erledigen... Quote
masa66 0 Posted November 18, 2020 Author Report Posted November 18, 2020 vor 16 Minuten schrieb Nobbyaushb: Wer regelt denn den Internetzugang? Ggf. kann man dasmit Gerät erledigen... Mit einer veralteten Firewall Fortigate 100d und einem gerbridgen Router Quote
Alith Anar 40 Posted November 18, 2020 Report Posted November 18, 2020 Dann sollte man mal schauen, ob man nicht in der Fortigate auch DNS Adressen hinterlegen kann. Ansonsten mal mit einer Netzwerkfirma reden und nen 1.000er in die Hand nehmen für eine Firewall. 1 Quote
DocData 85 Posted November 18, 2020 Report Posted November 18, 2020 ERP System von extern über eine alte, ranzige Firewall erreichbar? Wie gut das es die Geschäftsführerhaftung gibt... ? 1 Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.