lefg 276 Geschrieben 21. Dezember 2016 Melden Teilen Geschrieben 21. Dezember 2016 (Was ja auch vorher schon jemand schrub, meine ich zumindest). Schrub ist gut...... Ja, Du darfst den Fund behalten. Herzlichen Glückwunsch :) Zitieren Link zu diesem Kommentar
Kayl 0 Geschrieben 29. Dezember 2016 Autor Melden Teilen Geschrieben 29. Dezember 2016 Hallo, entschuldigt die verspätete Antwort. Die Feiertage halt v_v Also ich möchte mit dem ganze erreichen, dass die Kunden die Software testen können und diese kennen lernen. Werbezweck mäßig halt. Ob der Kunde eine eigene Lizenz benötigt, ob das mit User CALs geht, soweit bin ich noch nicht. Daher aber die Diskussion :) Mein Zwischenstand: Die Kollegen haben die Tomcat Software so eingerichtet, dass sie über eine Webadresse http://xxxx:8080/xxx/xxx/.htm intern erreichbar ist. Diese stelle ich per DNAT mal extern zu Verfügung. Weiter bin ich noch nicht... Hoffe, alle hatten schöne Feiertage :) Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 29. Dezember 2016 Melden Teilen Geschrieben 29. Dezember 2016 Weiter bin ich noch nicht... Hmm, dafür dass die Antwort für NAT schon so früh kam, hast du dann ja wirklich noch nicht viel erreicht. ;) http://www.mcseboard.de/topic/209196-lokale-software-online-zu-verfügung-stellen-aber-wie/page-1#entry1321540 Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 29. Dezember 2016 Melden Teilen Geschrieben 29. Dezember 2016 Und die Bedenken mit der Sicherheit liegen noch unterm Weihnachtsbaum? 8080 deutet mal ganz stark auf HTTP und Klartext hin ;) Ich kann mich da an einen Kunden erinnern der auch eine vermutlich sehr ähnliche Lösung "implementiert" bekommen hat die per "Weiter" "Weiter" "Weiter" eingerichtet wurde. Auch da ging es um Tomcat und Java und hatte was mit SAP BI zu tun. Da ist der Server intern immernoch ausschließlich per HTTP zu erreichen, da mit den entsprechenden SAP Dokumenten bzgl. SSL Implementierung nichts angefangen werden konnte. Von extern ist zumindest eine WAF davor und SSL wird "abgeladen". 1 Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 29. Dezember 2016 Melden Teilen Geschrieben 29. Dezember 2016 Ach is doch nur nein Testsystem (auf dem selben Webserver wie das produktive) ;) 1 Zitieren Link zu diesem Kommentar
Kayl 0 Geschrieben 29. Dezember 2016 Autor Melden Teilen Geschrieben 29. Dezember 2016 (bearbeitet) Und die Bedenken mit der Sicherheit liegen noch unterm Weihnachtsbaum? 8080 deutet mal ganz stark auf HTTP und Klartext hin ;) Ich kann mich da an einen Kunden erinnern der auch eine vermutlich sehr ähnliche Lösung "implementiert" bekommen hat die per "Weiter" "Weiter" "Weiter" eingerichtet wurde. Auch da ging es um Tomcat und Java und hatte was mit SAP BI zu tun. Da ist der Server intern immernoch ausschließlich per HTTP zu erreichen, da mit den entsprechenden SAP Dokumenten bzgl. SSL Implementierung nichts angefangen werden konnte. Von extern ist zumindest eine WAF davor und SSL wird "abgeladen". Genau so mache ich das auch ^^ Ich richte entweder ein HMTL5 VPN oder WAF davor mit einem SSL Zertifikat in Tomcat (glaube, da müsste es hin?) . Das mit 8080(HTTP) lag mir auch im Magen, weshalb ich es jetzt wirklich so machen werden. bearbeitet 29. Dezember 2016 von Kayl Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 29. Dezember 2016 Melden Teilen Geschrieben 29. Dezember 2016 Oben steht aber nat ;) du müsstest dich mal entscheiden. Zitieren Link zu diesem Kommentar
Kayl 0 Geschrieben 29. Dezember 2016 Autor Melden Teilen Geschrieben 29. Dezember 2016 Oben steht aber nat ;) du müsstest dich mal entscheiden. Eine Diskussion ist ja genau deswegen ;) WAF stellte sich als sicherer raus. In Verbindung mit HTTPS finde ich das OK. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 29. Dezember 2016 Melden Teilen Geschrieben 29. Dezember 2016 Kommt drauf an. "Finde ich das OK" ist nun auch keine wirkliche bedarfsgerechte Anforderung, oder? :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.