Linux.xinetd: Unterschied zwischen den Versionen

Aus OrgaMon Wiki
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
"xinetd als Redirector verwenden (in diesem Falle f?P auf einem fremden Server)"<br>
"xinetd als Redirector verwenden (in diesem Falle für SOAP auf einem fremden Server)"<br>
<br>
<br>
* Problematik<br>
* Problematik<br>


Ein Fremdsystem stellt Web-Services in Form von SOAP Diensten zur Verf? Aus Sicherheitsgr?wird die Befragung der SOAP Routinen nur f?zelne fest eingestellte Client IP Adressen freigschaltet. Ich selbst habe jedoch wechselnde IP Adressen, und kann somit keine IP Adresse an den SOAP Betreiber durchgeben.
Ein Fremdsystem stellt Web-Services in Form von SOAP Diensten zur Verfügung Aus Sicherheitsgründen wird die Befragung der SOAP - Routinen nur für einzelne fest eingestellte Client-IP Adressen freigschaltet. Ich selbst habe jedoch wechselnde IP Adressen, und kann somit keine IP Adresse an den SOAP Betreiber durchgeben.


* L?gs-Strategie
* Lösungs-Strategie
 
Ein eigener dritter Server, der mir zur Verf?steht, wird als SOAP Gateway oder Router oder Redirector (wie man will) eingesetzt. Dessen IP wird vom SOAP Dienstleister freigeschaltet. Dieser Redirector kann auf einem gewissen vereinbarten Port angesteuert werden, leitet aber jeden Traffic an den eigentlichen SOAP Anbieter weiter.


Ein eigener dritter Server, der mir zur Verfügung steht, wird als SOAP-Gateway oder SOAP-Router oder SOAP-Redirector (wie man will) eingesetzt. Dessen IP wird vom SOAP Dienstleister freigeschaltet. Dieser Redirector kann auf einem gewissen vereinbarten Port angesteuert werden, leitet aber jeden Traffic an den eigentlichen SOAP Anbieter weiter.


== Dienst, Eingangsseitig auf einen Port mappen ==
== Dienst, Eingangsseitig auf einen Port mappen ==
Zeile 24: Zeile 23:
   soap 8081/tcp  # my soap redirect
   soap 8081/tcp  # my soap redirect


== den redirect Dienst bei xinetd noch hinzunehmen ==
== einzelne redirect Dienste hinzunehmen ==


im Verzeichnis /etc/xinet.d die neue Datei "soap" anlegen
im Verzeichnis /etc/xinet.d die neue Datei "soap" anlegen


-----------------------------------
  service soap
  service soap
  {  
  {  
Zeile 35: Zeile 33:
   flags = REUSE
   flags = REUSE
   protocol = tcp
   protocol = tcp
   type = UNLISTED     # nur wenn "soap" in der /etc/services ungenannt ist
   type = UNLISTED               # nur wenn "soap" in der /etc/services ungenannt ist
   port = 8081
   port = 8081                   # das ist der öffentliche Port
   user = root
   user = root    
   redirect = 80.139.34.230 80
   redirect = 80.139.34.230 80   # "Ziel-IP" "Ziel-Port"
   disable = no
   disable = no
  }
  }
-----------------------------------


* das laufende xinetd veranlassen, die neue Konfiguration zu ber?htigen
== xinetd neu starten ==
 
nach Änderungen der Dateien in /etc/xinet.d muss der Dienst über die Änderungen informiert werden.


# die PID des aktuellen xinetd ermitteln
# die angegebene PID dann gut merken
  pgrep xinetd
  pgrep xinetd
  // Nun die PID des xinetd merken und im folgenden Befehl einsetzen
   
# Nun die PID in den folgende Befehl einsetzten
  kill -HUP <PID>
  kill -HUP <PID>


  unter Umständen gibt es mehrere PIDs (weis auch nicht warum) besser also den xinetd neu starten
  unter Umständen gibt es mehrere PIDs (weis auch nicht warum). Besser ist es in diesem Fall den xinetd neu zu starten.


  rcxinetd restart
  rcxinetd restart

Version vom 13. März 2006, 12:29 Uhr

"xinetd als Redirector verwenden (in diesem Falle für SOAP auf einem fremden Server)"

  • Problematik

Ein Fremdsystem stellt Web-Services in Form von SOAP Diensten zur Verfügung Aus Sicherheitsgründen wird die Befragung der SOAP - Routinen nur für einzelne fest eingestellte Client-IP Adressen freigschaltet. Ich selbst habe jedoch wechselnde IP Adressen, und kann somit keine IP Adresse an den SOAP Betreiber durchgeben.

  • Lösungs-Strategie

Ein eigener dritter Server, der mir zur Verfügung steht, wird als SOAP-Gateway oder SOAP-Router oder SOAP-Redirector (wie man will) eingesetzt. Dessen IP wird vom SOAP Dienstleister freigeschaltet. Dieser Redirector kann auf einem gewissen vereinbarten Port angesteuert werden, leitet aber jeden Traffic an den eigentlichen SOAP Anbieter weiter.

Dienst, Eingangsseitig auf einen Port mappen

  • WICHTIG: Damit die Umleitung funktioniert muss erst mal der Dienst dem System bekannt gemacht werden. Dieser muss genauso wie der spätere xinetd service genannt werden.
  • TIPP: Spare Dir den Aufwand, und gebe im Service type = UNLISTED ein, dann sucht das System den Dienst nicht in der /etc/services.
  • In unserem Fall wollen wir den Aufwand mal machen!

SOAP als "dienst" erst mal bekannt machen

 joe /etc/services

diese Zeile an passender Stelle hinzu:

 soap 8081/tcp  # my soap redirect

einzelne redirect Dienste hinzunehmen

im Verzeichnis /etc/xinet.d die neue Datei "soap" anlegen

service soap
{ 
 socket_type = stream
 wait = no
 flags = REUSE
 protocol = tcp
 type = UNLISTED               # nur wenn "soap" in der /etc/services ungenannt ist
 port = 8081                   # das ist der öffentliche Port
 user = root      
 redirect = 80.139.34.230 80   # "Ziel-IP" "Ziel-Port"
 disable = no
}

xinetd neu starten

nach Änderungen der Dateien in /etc/xinet.d muss der Dienst über die Änderungen informiert werden.

# die PID des aktuellen xinetd ermitteln
# die angegebene PID dann gut merken
pgrep xinetd

# Nun die PID in den folgende Befehl einsetzten
kill -HUP <PID>
unter Umständen gibt es mehrere PIDs (weis auch nicht warum). Besser ist es in diesem Fall den xinetd neu zu starten.
rcxinetd restart