Merhaba
Sunucum uzerinde birden fazla hosting yapiyorum ve 5 tane statik ip adresim
var. Bunlardan biri 10.10.10.10 diyelimki ve bunun uzerinde bir ssl sertifikam
var ve sistem caliyor
Birde yine static ip olan 10.10.10.11 var bunun uzerinde de ssl sertifakasi var
ve sistem calisiyor
hocam tek ip uzerinde gnutls ile birden fazla ssl tanimlayabiliyorsunuz,
openssl yerine onu deneyin.
konuyu bu yonde arastirin.
Ahmet Selman İnanç wrote:
Merhaba
Sunucum uzerinde birden fazla hosting yapiyorum ve 5 tane statik ip
adresim var. Bunlardan biri 10.10.10.10 diyelimki ve
Centos 5.4 kullaniyorum.
Eger iptables ile su sekilde bir kural girersem problem halloluyor fakat bu
sefer diger sayfamda ykb poslari hata veriyor.
iptables -t nat -A POSTROUTING -p tcp -o eth0 -s XXX.XXX.XXX.X10 -j SNAT
--to-source XXX.XXX.XXX.X11
www.abc.com sayfamdan ykbye giderken
Merhabalar;
Transparent Squid Proxy olarak çalışan ve üzerinde ayrıca dansguardian web
filter yazılımı çalışan proxy sunucumuz var.Kullanıcılar Apple iTunes yazılımı
üzerindeki iTunes Store linkine tıkladıklarında itunes could not connect to
itunes store hatası veriyor.direkt olarak ADSL modem
peki iptables forwarding kurallarınız nasıl?
Ahmet Selman İnanç wrote:
Centos 5.4 kullaniyorum.
Eger iptables ile su sekilde bir kural girersem problem halloluyor
fakat bu sefer diger sayfamda ykb poslari hata veriyor.
iptables -t nat -A POSTROUTING -p tcp -o eth0 -s XXX.XXX.XXX.X10 -j
Tum firewall kuralim asagidaki gibi
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -i eth0 -f -j DROP
-A INPUT -s 192.168.10.250 -i ! lo -j DROP
-A INPUT -s 127.0.0.0/255.0.0.0 -i ! lo -j DROP
-A INPUT -s 10.0.0.0/255.0.0.0 -i
Aşağıdaki şekilde dener misiniz..
iptables -t nat -A POSTROUTING -p tcp -o eth0:1 -s ykb-ip SNAT
--to-source x.11
Ahmet Selman İnanç wrote:
Centos 5.4 kullaniyorum.
Eger iptables ile su sekilde bir kural girersem problem halloluyor
fakat bu sefer diger sayfamda ykb poslari hata
hocam orada aliaslari tanimlayamazsin. fiziksel interfaceleri yazman gerek.
Ahmet Selman İnanç wrote:
Warning: wierd character in interface `eth0:1' (No aliases, :, ! or *).
Bu sekilde hata veriyor.
*From:* linux-sunucu-boun...@liste.linux.org.tr
Soylediginiz sekilde ifconfig ile butun ipleri temizleyip
ip addr ile iki ip adresinide eth0 icin tanimdadim ama sonuc yine ayni karsi
tarafa birini ip adresi gidiyor.
www.abc.com sayfamdan ykbye giderken karsi tarafta ip adresimin
XXX.XXX.XXX.X10
www.xyz.com sayfamdam ykbye giderken karsi
On 05/13/2010 05:41 PM, Ahmet Selman İnanç wrote:
Soylediginiz sekilde ifconfig ile butun ipleri temizleyip
ip addr ile iki ip adresinide eth0 icin tanimdadim ama sonuc yine ayni karsi
tarafa birini ip adresi gidiyor.
www.abc.com sayfamdan ykbye giderken karsi tarafta ip adresimin
Lutfen top-post etmeyin.
On Thu, May 13, 2010 at 06:16:37PM +0300, Ahmet Selman İnanç wrote:
Evet aynen soylediginiz sekilde ciktilar.
O zaman calisir. Gozden kacirdiginiz birsey var (policy routing yapan
kurallar, arada MASQUERADE yapan bir firewall vs).
$ openssl s_client www.xyz.com:443
Peki ben bu hataları almamak için dışarıdaki başka bir mail sunucu üzerinden
relay edip göndermek istiyorum(Mesela kendi mail sunucum üzerinden).Bunu
nasıl gerçekleştirebilirim.Postfix kullanıyorum.
___
Linux-sunucu E-Posta Listesi
12 matches
Mail list logo