Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Два VPN сервера на одном 443 порту, возможно их разделить через reverse proxy?  (Прочитано 1369 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlexDem

  • Автор темы
  • Активист
  • *
  • Сообщений: 724
    • Просмотр профиля
Есть сервер, на котором работает одновременно Xray Vless на 443 порту и SSTP SoftEther VPN на 444 порту. Есть некоторые намерения в части перехода (или дополнительного поднятия) ocserv (который работает уже, но после отключения Xray на этом сервере) тоже на 443 порту.
Т.е. возникает задача поднять какой то reverse proxy, который будет один слушать 443 порт и посредством виртуального хостинга (vpn0.mysite.com, vpn1.mysite.com, vpn2.mysite.com и т.д) маршрутизировать пакеты на 444, 445, 446 порты, на которые будут перенастроены соответственно VPN сервера.
Это идея, в идеале, но пока эксперименты с SSTP ни к чему не приводят. Настройка Apache2 в качестве reverse proxy получается только для обычных HTTPS запросов на другие сайты с кастомными портами, но SSTP не поднимается.
И гугль не помогает, т.к. задача хоть и кажется вполне себе реалистичной, отчего то не нагугливается, толи не делал этого никто, толи невозможно в принципе.
Вопрос - делал ли кто-то нечто подобное, и если да - то какой алгоритм настройки? Заранее спасибо.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7783
  • We were here
    • Просмотр профиля
SSTP не поднимается.
Конечно. Это socks, у него нет поля Host:

Не уверен, но может попробовать с маркировкой iptables поиграться?
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн AlexDem

  • Автор темы
  • Активист
  • *
  • Сообщений: 724
    • Просмотр профиля
Не уверен, но может попробовать с маркировкой iptables поиграться?
Как вариант можно попробовать, конечно. За идею спасибо, подумаю в этом направлении. Но пока хотелось бы обойтись простой настройкой Apache2.

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.