[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Server beschützen [iptables] [abache2-proxy] [ssh port tunneling] ? [SOLVED] mod_proxy



Moin Hagen,
Am Mittwoch, 31. August 2005 09:00 schrieb Hagen Kuehnel:
> Hallo Jürgen,

> Wenn es sich nur um den httpd handelt oder ofizielle IP-Adressen knapp
> sind und kein anderer Port definiert werden soll, würde ich, je nach
> Performance-Bedarf mir mod_prox genauer anschauen.
mod_proxy tut den Job. ;->

... und zwar so:
<Proxy *>
 Order deny,allow
 Allow from All
</Proxy>


<VirtualHost server.irgendwo.com>
  ServerAdmin juergen.sauer@automatix.de
  ServerName  server.irgendwo.com
  ErrorLog /var/log/apache2/server.irgendwo.com-error.log
  TransferLog /var/log/apache2/server.irgendwo.com-access.log

  ProxyRequests Off
  ProxyPass /localpath/to/server http://10.1.2.3/path/to/be/seen/in/the/net
  ProxyPassReverse /localpath/to/server http://10.1.2.3/path/to/be/seen/in/the/net
</VirtualHost>



> Andernfalls:
> ### $iptables -t nat -A PREROUTING -i $ext -d $secondIP -p tcp --dport 80 -j DNAT --to 10.1.2.3
Das wird sicher auch funktionieren ... ist aber aufwendiger und nicht von jedem zu 
Durchblicken - besonders nicht heute von mir - morgen vielleicht...  SCNR ;->

Ciao und Danke 
 Jürgen


-- 
Jürgen Sauer - AutomatiX GmbH, +49-4209-4699, jojo@automatix.de
Das Linux Systemhaus - Service - Support - Server - Lösungen
http://www.automatix.de OpenOffice erhalten Sie hier kostenfrei http://de.openoffice.org/

Attachment: pgpEP9iCAflF7.pgp
Description: PGP signature


Reply to: