Hallo zusammen,
hiermit poste ich meinen ersten Beitrag in dieser wundervollen Community. Ich habe bis dato 1-2 mal hier gestöbert und bei der ein oder anderen Anfrage quer gelesen.
Ich möchte daher kurz die Gelegenheit nutzen ein paar Kleinigkeiten zu meiner Person zu sagen.
Ich arbeite für die HLP Informationsmanagement GmbH als Systemadministrator. Wir haben im Hause mehrere Firstspirit Server (Produktiv und Entwicklungssysteme) in Betrieb und haben diese bisher ohne Anbindung an die Microsoft ADS betrieben.
Bisher waren die Systeme direkt über Port 80 (die Firewall hat ein Port Remapping auf Port 8000 durchgeführt) von aussen erreichbar.
Intern haben wir weiterhin über Port 8000 zugegriffen. Mit der Umstellung auf Windows 7 ist allerdings aufgefallen, dass dieses Portremapping zu Problemen führt. Aus irgendeinem Grund bekamen die User ein Error 403 vom Webserver zurück wenn man die Webstart Applikation runterladen wollte.
Dies (und der Umstand das die FS-Server mit dem LDAP verbunden werden sollten) führte dazu, dass wir uns entschlossen dem integrierten Jetty Webserver einen Apache vorzuschalten. Dieser sollte einmal das Handling zwischen Port 80 und 8000 sowie das SSL Handling übernehmen.
Grundsätzlich haben wir mit dem vorschalten von Apache HTTP Webservern vor einen Servlet Container (in der Regel Tomcat) keine Probleme.
Dank dem Apache Modul mod_jk und der Unterstützung von AJP in nahezu jedem Servlet Container klappte dies auch bisher immer (so laufen bei uns etwa 10 Webserver).
Leider unterstützt Jetty das AJP bzw. mod_jk ja nur bedingt.
Aus diesem Grund war auch in der Firstspirit Admin Doku eine Beispielkonfiguration für Apache die mit Reverse Proxy arbeitet.
Leider habe ich mit Reverse Proxy noch nie gearbeitet und stehe auch (genau wie vor meinem Urlaub) gerade voll auf dem Schlauch was das angeht.
Daher meine Frage:
Hat hier schon jemand (erfolgreich!) einen Apache vor den Jetty geklemmt? Wenn ja, könnte ich dann mal Einblick in die Apache Konfig nehmen?
Denn ich würde das hier auch gerne umsetzen und wäre echt dankbar wenn mir da jemand helfen könnte. Sonst sitz ich hier wieder 2 Wochen und raufe mir nachher die Haare warum ich den "kleinen" Fehler XYZ übersehen habe.
Danke im voraus.
Grüße
René