Portál AbcLinuxu, 9. srpna 2025 08:56


Dotaz: Apache a iptables

6.9.2007 09:48 Hudy
Apache a iptables
Přečteno: 215×
Odpovědět | Admin
Ahoj
potrebujem vasu pomoc.....
mam 2 servery......1.firewall,apache,squid,mail 2.fileserver
viem ze mi asi par ludi napise mozno ze je to blbost ale chcel by som presunut apache na server 2.
takze na servery 1. sa pripajam do net cez eth0 kde je nastavena aj brana do netu a cez tuto sietovku by som sa chcel pripojit aj na 2.server na jeho eth0
vymyslel som
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j DNAT --to-destination 2.server:80
a pravdaze ze
iptables -A FORWARD -i eth0 -d 2.server/32 -j ACCEPT;
iptables -A INPUT -p tcp -i eth0 -s 10.1.4.5/32 -j ACCEPT;
ale zial toto asi nestaci .....takze ak niekto vie tak dakujem vopred :)
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

6.9.2007 09:59 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Apache a iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
iptables -A FORWARD -i eth0 -d 2.server/32 -j ACCEPT;
Tím povolíte pakety z internetu k serveru, potřebujete povolit ještě pakety v opačném směru. Mimochodem, to /32 je zbytečné.

Na 2. serveru předpokládám firewall nemáte, nebo na něm provoz na a z Apache neblokujete. To poslední pravidlo (INPUT) nemá s webserverem nic společného, tim povolíte jakoukoli tcp příchozí komunikaci z 10.1.4.5 na daný počítač přicházející z eth0 – jestli jde pořád o ten router a eth0 je rozhraní do internetu, je to pravidlo nesmysl.

Ta uvedená pravidla vám budou fungovat jen při přístupu k webu z internetu, ne z vnitřní sítě. To byste musel buď vnitřní síti posílat DNS záznamy, které počítače nasměrují přímo na IP adresu v lokálním rozsahu, nebo web server zařadit (alespoň virtuálně) do jiné IP sítě, abyste přinutil web server a klienty ve vnitřní síti komunikovat vždy přes router.
6.9.2007 11:57 B0biN | skóre: 21 | blog: B0biN bloguje
Rozbalit Rozbalit vše Re: Apache a iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mr. Petricek - firewall guru
cd /pub | more beer

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.