Системний адміністратор не є моїм сильним моментом. Моя ситуація у нас є 1 веб-сайт, який має 4 домени. Сам веб-сайт обслуговує різні шаблони / вміст залежно від того, який домен використовується, імітуючи 4 різних веб-сайти.
Ми хочемо SSL для кожного домену (у нас зараз у нього все налаштовано належним чином з apache, і він працює на 3 сайтах).
У нас є 3 фізичні мережеві інтерфейси: eth5, eth6, eth7. Минулий співробітник написав ці правила маршруту ip, щоб допомогти налаштувати наші IP-адреси віртуального хоста. Я не дуже розумію, що відбувається з ними, за винятком того, що з ними на місці 3 наші домени працюють належним чином із SSL, що відповідає віртуальним хостам для кожної ip адреси * .95
Eth5
ip route add *.*.*.0/24 dev eth5 proto kernel scope link src *.*.*.95 table 20
ip route add default via *.*.*.1 dev eth5 table 20
ip rule add from *.*.*.95 lookup 20
Eth6
ip route add *.*.*.0/24 dev eth6 proto kernel scope link src *.*.*.12 table 40
ip route add default via *.*.*.1 dev eth6 table 40
ip rule add from *.*.*.12 lookup 40
Eth7
ip route add *.*.*.0/24 dev eth7 proto kernel scope link src *.*.*.11 table 30
ip route add default via *.*.*.1 dev eth7 table 30
ip rule add from *.*.*.11 lookup 30
Ці правила працювали для 3 з 4 веб-сайтів, які нам потрібні. У нас є ще одна IP-адреса * .14, про яку ми сказали нашим внутрішнім (bind9) та godaddy DNS (що стосується загальнодоступного IP для * .14, що є * .70). Але я відчуваю, що мені потрібно додати ще одне правило.
Я хочу знати, що роблять ці правила, навіщо мені потрібно правило і як я можу змусити .14 насправді працювати.
Домен, який я хочу вказати на 14, вказує на 12 (на нашому внутрішньому веб-сайті). Зовні він вказує на 70, що становить 14, тому нічого не відображається, тому що ця частина не працює!
Змінити, щоб відповісти на коментар Флоренца:
Наш сервер працює під керуванням Ubuntu 12.10. У нас є апаш, який обробляє наших віртуальних хостів із папкою під назвою "Доступні сайти" та з іншими веб-сайтами. У мене ця частина працює належним чином, де доступні та включені чотири сайти, що містять віртуальних хостів.
У нас є такі, <virtualhost>
що містять IP-адреси, відповідні до .95, .11, .12 та непрацюючі .14 Оскільки вони використовують SSL, вони використовують порт: 443
Усі сертифікати SSL запущені і пов'язані також там. Я не думаю, що апашана сторона віртуальних хостів виконана неправильно. Я думаю, що це стосується цих правил маршруту IP-маршруту. Я насправді мало знаю про ці речі, тому важко пояснити це.