Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.
Traffic Source: Any
Traffic Service: HTTP
Traffic Destination: External (Address)
NAT Mode: DNAT
Destination: [IP Webserver 1]
Destination Service: [leer lassen]
Traffic Source: Any
Traffic Service: [Neue Definiton für TCP Port 81]
Traffic Destination: External (Address)
NAT Mode: DNAT
Destination: [IP Webserver 2]
Destination Service: HTTP
Traffic Source: Any
Traffic Service: HTTP
Traffic Destination: External (Address)
NAT Mode: DNAT
Destination: [IP Webserver 1]
Destination Service: [leer lassen]
Traffic Source: Any
Traffic Service: [Neue Definiton für TCP Port 81]
Traffic Destination: External (Address)
NAT Mode: DNAT
Destination: [IP Webserver 2]
Destination Service: HTTP
Das sollte klappen. Kannst Du wieder alles prüfen?
#1:Traffic Source: Any
Traffic Service: HTTP
Traffic Destination: External (Address)
NAT Mode: DNAT
Destination: [IP Webserver 1]
Destination Service: [leer lassen]
#2:Traffic Source: Any
Traffic Service: [Neue Definiton für TCP Port 81]
Traffic Destination: External (Address)
NAT Mode: DNAT
Destination: [IP Webserver 2]
Destination Service: HTTP
Und, in beiden Fällen, 'Auto packet filter' klicken.
MfG - Bob
Leider wertet die Astaro den Hostheader-Wert (noch) nicht aus.
Vielleicht erlefdigt sich das Thema irgendwann, wenn der Feature-Request nach einem Reverse-Proxy durchkommt.....
Du hast also nur zwei Möglichkeiten:
1. Der von Bob beschriebene Weg. Wenn Du genauso vorgehst wie von ihm beschrieben, wird es funktionieren. Achte nur darauf, dass sich der Port-Aufruf im Browser für den anderen Server natürlich ändert (http://url:81)
2. Eine zweite offizielle IP-Adresse kostet nicht die Welt. Welchen Provider hast Du?
Übrigens: Ohne DNAT geht es sowieso nicht. Das hat aber nichts mit der Astaro zu tun, sondern mit RFC 1597.
Beste Grüsse aus Essen,
Thomas