Acuma nimic nu te opreste ca userului sub care rulezi apache-ul sa nu i se permita in OUTPUT pe eth1 decit pachete TCP cu sport == 80
Marius Stan wrote:
Nici asa nu merge.
Deci apacheul ala e un server normal de web care-si serveste linistit
site-ul.
Siteul asta tre sa fie accesibil populatiei;
la fel si anumite aplicatii web care ruleaza pe varii adrese interne sub
varii servere de web (nu dam nume).
Asa ca apache s-a facut proxy pt ele...
Acuma, lumea trebuie sa acceseze toate siteurile astea prin apache. Si le
acceseaza.
Dar pe linga astea, asta serveste fericit si google daca i-l ceri, si asta
nu vreau.
Asta e problema, si doar cu acl-urile din mod_proxy & mod_access nu am
reusit sa interzic accesul 'din afara spre afara'.
Marius
----- Original Message -----
From: "Alin Nastac" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Tuesday, February 18, 2003 4:37 PM
Subject: [rlug] Re: Apache reverse proxy
Poate doua instante de apache distincte? Unul care sa asculte pe--
192.168...:80 si celalalt pe extern:80.
Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
--
Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
